首页 实地培训 VIP专区 文章中心 下载中心 精品动画 安全服务 安全产品 企业文化
技术论坛
 -->开创网络首先基于以学员为中心的人性化教学方式。以案例式教学、互动式教学为主线。
 
  当前位置: 首页 > VIP专区 > VIP文章 > 安全防护 >
 
 
解决读取IIS服务器绝对路径错误的方法
发布者ID:3 作者: 发布时间:2008-07-02 02:58:29 来源: 点击:
 
解决读取IIS服务器绝对路径错误的方法
 一段时间再看了《划时代脚本攻击》后感觉大受启发,从此对存储扩展产生了浓厚的兴趣。但是其中读取服务器web绝对路径一点我始终测试没有成功,只有在默认安装的时候才会正确读取。

  也就是说注册表里面存储的只是在安装IIS时的web绝对路径,而如果用户对这个路径进行修改的话,注册表内的值仍然是不变的。因此即使你把木马按照臭要饭的那种方法上传上去也是没有办法找到并执行的。为了解决这个问题我找到了一个非常有效的方法,自然也是通过数据库的存储扩展完成的,但是这个存储扩展是xp_cmdshell,因此使用的时候要注意用户的权限和存储扩展是否存在的问题。通过我的测试发现,如果用户对web绝对路径进行修改的话再注册表内是找不到任何键值与之对应的。由于测试是在windows 2000advanced server中完成的,所以不敢保证2003中也是适用的。既然不能读取,那么我们就转换一种思路:自己定义一个虚拟目录,让他指向指定的目录就可以了。这样不久绕过了那个读取错误的问题了吗。具体做法如下首先执行SQL语句 exec master.dbo.xp_cmdshell ’cscript C:InetpubAdminScriptsmkwebdir.vbs -c localhost -w "1" -v "win","c:winnt"’ 这样就在默认的web服务器下面建立了一个虚拟目录win并且指向物理路径为C:winnt 但是这时自定义的这个虚拟目录还没有执行动态脚本的权限,为了能够正常的访问将要上传的木马文件,需要把这个权限附上,执行的SQL语句为 exec master.dbo.xp_cmdshell ’cscript C:InetpubAdminScripts/adsutil.vbs set w3svc/1/root/win/AccessExecute True’ 好了,现在你就可以使用备份数据库或者使用sp_makewebtask存储扩展的方法上传木马文件了。不过别忘了,使用完木马之后要把刚刚建立的虚拟目录删除了,要不然管理员发现就不好了。需要执行的SQL语句为 exec master.dbo.xp_cmdshell ’cscript C:InetpubAdminScripts/adsutil.vbs delete w3svc/1/root/win/’ 其它的操作就不属于本文的讨论范围了,如有需要请参见其他的相关文章


 
 
 
 
   
 
   
     
  • 课堂实景
  • 课程体系
  • 培训课程
  • 学费介绍
  • 巧用mstsc命令登录到console的方法
  • 课程介绍
  • 团队介绍
  • Linkideo免费Vpn
  • 就业前景
  • 汇款方式
  •  
     
     
    无标题文档
    一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网
      关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 友情链接  
      版权所有:吉林省开创科技信息有限公司  
      服务热线:0431-84714442
    Copyright 2001 - 2007 All Rights Reserved