论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
网页设计
>
asp技术
>
教你巧妙利用.mdb后缀数据库做后门_asp技巧
回复
« 返回列表
111111
精灵王
注册日期
2010-12-08
发帖数
640
QQ
火币
1103枚
粉丝
120
关注
75
加关注
写私信
打招呼
阅读:
3618
回复:
0
教你巧妙利用.mdb后缀数据库做后门_asp技巧
楼主
#
更多
只看楼主
倒序阅读
发布于:2010-12-26 15:57
保存
100%
100%
[]
1
前言:好长时间了,从刚开始的站点管理器到目前流行的几款asp后门,相信大多网管都能说出这些经典
web
shell的名字,如海洋、老兵、蓝屏等,也相信大多数的网管学会了关键字的搜索方法来搜索这些木马,当然目前的时间如果再象隐藏后门就要讲些技巧啦,俗话说的好“佛高一尺,我高一丈”。
我不否认n早前的那个把asp木马写到图片文件中不失为一种好的方法,其实不仅能写到图片啦写到mp3文件里写到doc文件里都是能的啦。
copy 文件名/参数 + 文件名/参数 生成文件名
这样的方法能非常灵活的运用来达到隐藏文件的目的,具体的参数就是/a以acsic码方式,/b二进制方式,就不罗嗦这些了,至于怎么上传webshell,什么是webshell也不属于本文的讨论范围。今天要讲的是怎么把后门放到后缀.mdb的数据库中,前提是在我们拿到一个webshell之后……
我们所知道的,非常多站点在用户
注册
的时候要让填好多东西例如:用户名、密码、
qq
、邮箱、个人简介、电话、联系方式、住址一类的。而对应到数据库中也都会有相应的表、字段、值。我今天要做的就是,我注册一个用户在我的个人简介的地方上写入shell代码,然后修改他站点上的一个文件,使用的时候触发这个文件,就把我个人简历中的shell代码,备份到当前目录下。
废话少说了,
大家
看代码:
将上边的代码加到站点的一个文件中,如news.asp。根据我们了解的信息,在其站点注册后,下载数据库看结构。我注册的firefox名字是在 user表,其id值为119 用于存放我注册简历的表字段为jl。
news.asp?action=firefox;fn=firefox.asp;tn=user;bn=jl;id=id;idv=119
那么在使用的时候我们就能在news.asp相同目录下写入一个名为 firefox.asp的webshell。以上能说是万千隐藏方法中的一种,下边再说另外一种更方便的隐藏方法,这个方法就和mdb后缀无关系了。
同样我们还是修改news.asp,将以下代码插入到对方news.asp中:
这段代码相对简单些,算是个木马的服务端吧。使用的时候以这段代码配合:
Name:
name=n width="32">
Shell:
width="32">
将以上代码中的:“
http://localhost/config.asp?action=firefox
”替换成你的服务端地址,然后保存为本地的.htm文件。本地打开后定义要生成的文件名、文件内容、远程提交, ok,又是一种留后门的方法
喜欢
0
评分
0
最新喜欢:
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
100%
返回顶部
关闭
最新喜欢