IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類(lèi)|軟件專(zhuān)題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁(yè)網(wǎng)絡(luò)安全病毒防治 → 用簡(jiǎn)單的asp木馬后門(mén) 找asp木馬后門(mén)

用簡(jiǎn)單的asp木馬后門(mén) 找asp木馬后門(mén)

時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)

?? 好不容易拿到個(gè)shell又被別人偷走了怎么甘心啊!所以在下完asp木馬后要先檢查有沒(méi)后門(mén),通常加了后門(mén)的為了隱秘性,都會(huì)加密!所以首先我們要先解密 asp木馬解密工具解密后先檢查有無(wú)萬(wàn)能密碼,也就是說(shuō)就算你改了木馬的密碼,他也能用這個(gè)密碼來(lái)登錄

??? 正常的:
EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"對(duì)不起,密碼驗(yàn)證失敗!"

??? 加有萬(wàn)能密碼的:
EnD fUNCtION
IF SEssIoN("web2a2dmin")<>UsERpaSs thEn
IF requeSt.FoRM("pass")<>"" TheN
iF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" Then
SEsSIoN("web2a2dmin")=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs"對(duì)不起,密碼驗(yàn)證失敗!"

1111111就是傳說(shuō)中的萬(wàn)能密碼了。

??? 找到萬(wàn)能密碼代碼后把or request.form("pass")="1111111" 刪除就OK了!

??? 下面來(lái)找馬大多數(shù)都喜歡用框架掛馬:
??? 找到后刪了,到此asp后門(mén)就算剔除了!

??? 下面教大家后門(mén)的原理:

??? 這是一段收信的asp代碼將其保存為1.asp

??? 以下是引用片段:

??? 代碼基本意思就是:"HTTP_REFERER" 鏈接到當(dāng)前頁(yè)面的前一頁(yè)面的 URL 地址

??? 簡(jiǎn)單來(lái)說(shuō)就是獲得webshell的地址然后記錄在bobo.txt這里文本里

??? 上傳到空間比如 http://127.0.0.1/1.asp

??? 以下是引用片段:

??? 插到asp木馬中,那么別人訪問(wèn)這個(gè)被掛了馬的asp木馬就會(huì)生成個(gè)bobo.txt里面就會(huì)有asp大馬的路徑了

??? 我們學(xué)習(xí)他是為了更好的理解,大家千萬(wàn)別用來(lái)整菜鳥(niǎo)!

關(guān)鍵詞標(biāo)簽:asp木馬,asp木馬后門(mén)

相關(guān)閱讀

文章評(píng)論
發(fā)表評(píng)論

熱門(mén)文章 發(fā)Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除 發(fā)Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除 殺毒36計(jì)之手動(dòng)清除PcShare木馬_PcShare木馬清除方法 殺毒36計(jì)之手動(dòng)清除PcShare木馬_PcShare木馬清除方法 注冊(cè)表被修改的原因及解決辦法 注冊(cè)表被修改的原因及解決辦法 卡巴斯基2017/2016破解版_kaspersky卡巴斯基2015/2014/2013/2012/2011/2010激活碼/授權(quán)許可文件Key 卡巴斯基2017/2016破解版_kaspersky卡巴斯基2015/2014/2013/2012/2011/2010激活碼/授權(quán)許可文件Key

相關(guān)下載

    人氣排行 卡巴斯基2017激活教程_卡巴斯基2017用授權(quán)文件KEY激活的方法(完美激活) 解決alexa.exe自動(dòng)彈出網(wǎng)頁(yè)病毒 卡巴斯基2017破解版_Kaspersky卡巴斯基2017激活碼/授權(quán)許可文件Key comine.exe 病毒清除方法 ekrn.exe占用CPU 100%的解決方案 木馬下載者Trojan-Downloader.Win32.FakeFolder.c手工清除解決方案 發(fā)Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除 一招搞定幾萬(wàn)種木馬----→ 注冊(cè)表權(quán)限設(shè)置