使用for命令提权的方法

发布时间:2019-11-28编辑:脚本学堂
通过webshell执行for命令可以获取网站信息,建议做服务器安全的朋友限制下for命令的使用。

for命令获取网站信息。
 

复制代码 代码如下:
for /r d:wwwrootwebchouwazi.com %i in (*.asp) do @echo %i >>c:windowstemp1.txt

把d:wwwrootweb目录下所有asp文件列出来 ,然后保存在c:windowstemp下的1.txt
 

复制代码 代码如下:
------------------分割线-------------------
for /d %i in (d:wwwrootweb*) do @echo %i

显示d:wwwrootweb 下所有文件,包括文件夹。
 

复制代码 代码如下:
------------------分割线-------------------
for /r d:wwwrootweb %i in (*.*) do @echo %i >>d:wwwrootweb11.txt

*.*在DOS下是所有的意思
也就是说显示d:wwwrootweb1所有文件,然后保存在d:wwwrootweb11.txt
*.*为任意后缀名,如果改成(*.exe)会把目录与下面的子目录的全部EXE文件列出
 

复制代码 代码如下:
------------------分割线-------------------
for /f %c in (d:wwwrootwebcoon.asp) do @echo %c

查看coon.ASP文件内容
 

复制代码 代码如下:
------------------分割线-------------------
for /d %i in (???) do @echo %i

把当前路径下文件夹的名字只有1-3个字母的打出来
 

复制代码 代码如下:
------------------分割线-------------------
type F:VIPqq1369database#Collection.resx echo >>c:windowstemp1.mdb

通过for或者type读取对方的数据库配置文件,但数据库修改了后缀名,例如为.resx
使我们不能下载,这时用type命令把数据库复制到c:windowstemp下面,然后下载!
 

复制代码 代码如下:
------------------分割线-------------------
for /r F:chouwazi.com %i in (*) do @echo %i

列出所有F:chouwazi.com目录下的文件
 

复制代码 代码如下:
------------------分割线-------------------
for /r d: %i in (2002910021.jpg) do @echo %i

此命令可以搜索D:下的2002910021.jpg图片所在目录。