IT猫扑网:您身边最放心的安全下载站! 最新更新| 软件分类| 专题汇总| 手机版

您当前所在位置:IT猫扑网 > 网络安全 > 病毒防治 > 用简单的asp木马后门 找asp木马后门

用简单的asp木马后门 找asp木马后门

时间:2015-06-28 00:00 来源:IT猫扑网|http://www.itmop.com/ 作者:网管联盟 我要评论(0)

   好不容易拿到个shell又被别人偷走了怎么甘心啊!所以在下完asp木马后要先检查有没后门,通常加了后门的为了隐秘性,都会加密!所以首先我们要先解密 asp木马解密工具解密后先检查有无万能密码,也就是说就算你改了木马的密码,他也能用这个密码来登录

    正常的:
EnD fUNCtION
IF SEssIoN(&web2a2dmin&)<>UsERpaSs thEn
IF requeSt.FoRM(&pass&)<>&& TheN
iF REquesT.foRM(&pass&)=uSERPASS Then
SEsSIoN(&web2a2dmin&)=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs&对不起,密码验证失败!&

    加有万能密码的:
EnD fUNCtION
IF SEssIoN(&web2a2dmin&)<>UsERpaSs thEn
IF requeSt.FoRM(&pass&)<>&& TheN
iF REquesT.foRM(&pass&)=uSERPASS or request.form(&pass&)=&1111111& Then
SEsSIoN(&web2a2dmin&)=uSERPAss
rESPOnsE.rEdirEct Url
ELse
rrs&对不起,密码验证失败!&

1111111就是传说中的万能密码了。

    找到万能密码代码后把or request.form(&pass&)=&1111111& 删除就OK了!

    下面来找马大多数都喜欢用框架挂马:
    找到后删了,到此asp后门就算剔除了!

    下面教大家后门的原理:

    这是一段收信的asp代码将其保存为1.asp

    以下是引用片段:

    代码基本意思就是:&HTTP_REFERER& 链接到当前页面的前一页面的 URL 地址

    简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里

    上传到空间比如 http://127.0.0.1/1.asp

    以下是引用片段:

    插到asp木马中,那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了

    我们学习他是为了更好的理解,大家千万别用来整菜鸟!

关键词标签:asp木马,asp木马后门

相关阅读 发Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除 杀毒36计之手动清除PcShare木马_PcShare木马清除方法 注册表被修改的原因及解决办法 卡巴斯基2017/2016破解版_kaspersky卡巴斯基2015/2014/2013/2012/2011/2010激活码/授权许可文件Key 卡巴斯基2016授权文件_卡巴斯基2016用授权文件KEY激活教程(完美激活) 卡巴斯基2017破解版_Kaspersky卡巴斯基2017激活码/授权许可文件Key

文章评论
发表评论

热门文章 安全专家谈:玩游戏后IE浏览器首页被篡改 安全专家谈:玩游戏后IE浏览器首页被篡改 教你揪出伪装系统木马并清除 教你揪出伪装系统木马并清除 Windows 17年的老漏洞(VDM 0day)须警惕 Windows 17年的老漏洞(VDM 0day)须警惕 教你如何清除Spoolsv.exe木马 教你如何清除Spoolsv.exe木马 网友分享:ESET NOD32安全套装设置技巧 网友分享:ESET NOD32安全套装设置技巧 用小工具巧杀计算机病毒 用小工具巧杀计算机病毒

相关下载

人气排行 卡巴斯基2017激活教程_卡巴斯基2017用授权文件KEY激活的方法(完美激活) 解决alexa.exe自动弹出网页病毒 卡巴斯基2017破解版_Kaspersky卡巴斯基2017激活码/授权许可文件Key comine.exe 病毒清除方法 ekrn.exe占用CPU 100%的解决方案 木马下载者Trojan-Downloader.Win32.FakeFolder.c手工清除解决方案 发Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除 一招搞定几万种木马----→ 注册表权限设置 svhost32.exe杀毒方法 光盘在刻录时进入了病毒的解决办法 地下城与勇士游戏盗号木马Trojan-PSW.Win32.OnLineGames.esmg手工清除解决方案 卡巴斯基2017/2016破解版_kaspersky卡巴斯基2015/2014/2013/2012/2011/2010激活码/授权许可文件Key