《黑客×档案》2007年第2期摘录:阳顶端的客户端功能强大,和普通
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
阳顶端的客户端功能强大,和普通的大马没有任何区别,也没有任何杀毒软件明确的把一句话代码列为危险对象,可谓是绝对免杀。因此小编从来不费心找什么免杀的木马,海阳一句话木马就足够用了)。3.隐藏一句话木马为了更好的隐藏一句话木马,使webshell更隐蔽,我们可以把一句话水马插入到正常的AsP文件中。这样被我们插入一句话水马的网页就成了我们隐藏的webshell_r,如果管理员不去查看网页代码是很难发现的。对于还不懂AsP的菜菜来说,可以简单的把一句话木马的代码捅入到正常的AsP网页最后,就不用担心出错了。四、自己分析ASP小马看着高手们写出的AsP木马,我们小菜什么时候才能自己动手写个“专版”的AsP木马呀?下边,我再给大家简单介绍…下“旁注网站小助手”的原理,在明白了原理后,我们就可以自己动手来写AsP木马J’。丸来了解一点必须的ASP知识。发贴为例,大家可以把它当做是接受我们发的帖子的文件,那个文件收到我们的发言后会把它记录到数据库里。比如action=”dy。asp”.则表单输入的数据传给dy.asp去处理。若action:””不指定内容则由文件本身来处理提交的数据。methOd表示数据的提交方式,分为“GET”和“POsT”两种,默认是以“GET”方式来提交的。这样提交后,大家会发现IE地址栏自动变成了http://l27.0.0.1/dy.asp?id=12&classid=34这种格式。如果是P0sT方式,那么这些变量和内容就不会出现在地址栏中,而是隐含在发出去的数据包里面。因为GET方式在地址栏中出现提交的内容,最大长度被限制在了1024字节,所以如果信息量比较大的话,建议使用POST方式。②输入格式类型:input语法格式如下:<inputtype=”…”name:”…”value=”…”size=”…”>。Type是输人数据的格式类型,主要类型详见表1所示;Namc是输入字段的变量名称,除了suBMIT和REsET类型外,其它的类型都需要变量名称来区分变量的传递变量的值;Value是文本框的初始值;Size是①语法actlon指向处理提交数据的文件uRI。地址,还是以论坛实现这个功能就要应用到AsP的“文件存取组件”,也就是常说的FsO组件(Filesystemobject)。在ASP中我们可以访问WEB服务器的文件系统,通过它的对象和方法属性等来操作服务器上的文件。2.ASP中创建文本文件要创建文本文件并对其进行操作,应该首先创建FileSystemobject的一个对象,然后通过创建的对象的函J哆勰扣_j帅一m鲫c=lI鼬咖>怒一~。,一r,
阅读此文(图):
点击此处在线翻阅