利用for命令提權(quán)的方法分享
更新時(shí)間:2012年04月11日 16:51:12 作者:
通過webshell執(zhí)行for命令獲取網(wǎng)站信息,我們做服務(wù)器安全的看樣子也需要將for命令給限制使用了
復(fù)制代碼 代碼如下:
for /r d:\wwwroot\web\chouwazi.com\ %i in (*.asp) do @echo %i >>c:\windows\temp\1.txt
是把d:\wwwroot\web\目錄下所有asp文件列出來 ,然后保存在c:\windows\temp\下的1.txt
==========================華麗的分割線============================
復(fù)制代碼 代碼如下:
for /d %i in (d:\wwwroot\web\*) do @echo %i
這句是顯示d:\wwwroot\web 下所有文件,包括文件夾。
==========================華麗的分割線============================
復(fù)制代碼 代碼如下:
for /r d:\wwwroot\web\ %i in (*.*) do @echo %i >>d:\wwwroot\web1\1.txt
*.*在DOS下是所有的意思
也就是說顯示d:\wwwroot\web1\所有文件,然后保存在d:\wwwroot\web1\1.txt
*.*為任意后綴名,如果改成(*.exe)會(huì)把目錄與下面的子目錄的全部EXE文件列出
==========================華麗的分割線============================
復(fù)制代碼 代碼如下:
for /f %c in (d:\wwwroot\web\coon.asp) do @echo %c
查看coon.ASP文件內(nèi)容
==========================華麗的分割線============================
復(fù)制代碼 代碼如下:
for /d %i in (???) do @echo %i
把當(dāng)前路徑下文件夾的名字只有1-3個(gè)字母的打出來
==========================華麗的分割線============================
復(fù)制代碼 代碼如下:
type F:\VIP\qq1369\database\#Collection.resx echo >>c:\windows\temp\1.mdb
通過for或者type讀取對(duì)方的數(shù)據(jù)庫配置文件,但數(shù)據(jù)庫修改了后綴名,例如為.resx
使我們不能下載,這時(shí)用type命令把數(shù)據(jù)庫復(fù)制到c:\windows\temp\下面,然后下載!
==========================華麗的分割線============================
復(fù)制代碼 代碼如下:
for /r F:\chouwazi.com\ %i in (*) do @echo %i
列出所有F:\chouwazi.com\目錄下的文件
==========================華麗的分割線============================
復(fù)制代碼 代碼如下:
for /r d:\ %i in (2002910021.jpg) do @echo %i
利用此命令可以搜索D:\下的2002910021.jpg圖片所在目錄。
摘自 臭襪子 blog
相關(guān)文章
批處理的圖形界面實(shí)現(xiàn)方法小結(jié)
其實(shí)所謂的圖形界面就是通過bat通過調(diào)用mshta來實(shí)現(xiàn)的一些對(duì)話框效果,這里特整理下, 方便需要的朋友2014-05-05Windows設(shè)置開機(jī)自啟動(dòng)bat腳本
讓W(xué)indows開機(jī)自啟動(dòng),可以通過一個(gè)腳本來實(shí)現(xiàn),如果直接開機(jī)啟動(dòng)該腳本會(huì)彈出一個(gè)黑框,我們希望能后臺(tái)執(zhí)行它,喜歡的朋友可以參考下2014-01-01windows使用批處理發(fā)布web到tomcat并啟動(dòng)tomcat腳本分享
這篇文章主要介紹了windows使用批處理發(fā)布web到tomcat并啟動(dòng)tomcat的腳本,需要的朋友可以參考下2014-03-03cmd 環(huán)境變量設(shè)置方法詳細(xì)解釋
cmd設(shè)置環(huán)境變量可以方便我們bat腳本的運(yùn)行,但是要注意的是變量只在當(dāng)前的cmd窗口有作用,需要的朋友可以參考下2018-01-01