在webshell下执行CMD,按照常规:
path:c:\\windows\\temp\\cmd.exe
查用户:
Command: /c net user
这个情况是system32目录的net.exe 你能调用到。
要是调用不到,只能传文件到执行目录。
假设更cmd在同一个目录,c:\\\\windows\\\\temp\\\\net.exe
那就是c:\\windows\\temp\\net.exe user或者c:\\windows\\temp\\net.exe "user"
等等。
可是有些服务器BT,后来,干脆吧path填netpath:C:\\windows\\temp\\net.execommand: "user"
大家举一反三。。。比如:用pr等。。