网站地图    收藏   

主页 > 后端 > 网站安全 >

利用for命令提权 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] for /r d:\wwwroot\web\chouwazi.com\ %i in (*.asp) do @echo %i c:\windows\temp\1.txt是把d:\wwwroot\web\目录下所有asp文件列出来 ,然后保存在c:\windows\temp\下的1.txt=====================......

 
for /r d:\wwwroot\web\chouwazi.com\ %i in (*.asp) do @echo %i >>c:\windows\temp\1.txt 
是把d:\wwwroot\web\目录下所有asp文件列出来 ,然后保存在c:\windows\temp\下的1.txt
 
==========================华丽的分割线============================
 
 
 
for /d %i in (d:\wwwroot\web\*) do @echo %i 
这句是显示d:\wwwroot\web 下所有文件,包括文件夹。
 
==========================华丽的分割线============================
 
 
 
for /r d:\wwwroot\web\ %i in (*.*) do @echo %i >>d:\wwwroot\web1\1.txt 
*.*在DOS下是所有的意思
 
也就是说显示d:\wwwroot\web1\所有文件,然后保存在d:\wwwroot\web1\1.txt
 
*.*为任意后缀名,如果改成(*.exe)会把目录与下面的子目录的全部EXE文件列出
 
==========================华丽的分割线============================
 
 
 
for /f %c in (d:\wwwroot\web\coon.asp) do @echo %c 
 
 
查看coon.ASP文件内容
 
==========================华丽的分割线============================
 
 
 
for /d %i in (???) do @echo %i 
把当前路径下文件夹的名字只有1-3个字母的打出来
 
==========================华丽的分割线============================
 
 
 
type F:\VIP\qq1369\database\#Collection.resx echo >>c:\windows\temp\1.mdb 
通过for或者type读取对方的数据库配置文件,但数据库修改了后缀名,例如为.resx
 
使我们不能下载,这时用type命令把数据库复制到c:\windows\temp\下面,www.2cto.com 然后下载!
 
==========================华丽的分割线============================
 
 
 
for /r F:\chouwazi.com\ %i in (*) do @echo %i  
列出所有F:\chouwazi.com\目录下的文件
 
==========================华丽的分割线============================
 
 
 
for /r d:\ %i in (2002910021.jpg) do @echo %i 
利用此命令可以搜索D:\下的2002910021.jpg图片所在目录。

摘自 臭袜子 blog

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论