webadmin原创的自述 虽然很老 可是技术不老

原创 2007年09月26日 21:41:00

大家好,不知道各位有没有用过偶的WebAdmin 2.X?嗯,对啦,就是那个ASP.Net环境下的后门。那是我不成熟的作品,要是有什么不顺手的地方还希望多多包涵。呵呵,今天呢,还是让偶来“黄婆卖瓜自卖自夸”吧,给大家介绍一下WebAdmin的最新版本——WebAdmin 2.Y。

WebAdmin 2.Y功能上与2.X大致一样,不过2.Y是C/S版本。呵呵,C/S是大势所趋嘛。C/S的好处就是能把很短的一段代码插入正常文件、POST方式控制不留痕迹,真是杀人灭口、居家旅行的必备良药啊。

废话少说,看看使用说明先。

既然是ASP.Net下的后门,当然要求ASP.Net环境。一般来说,Windows2003是默认支持的,Windows2000/XP需要安装.Net FrameWork。

玩过ASP下C/S后门的朋友都该知道,它的C/S后门放置很简单,就是随便找个ASP文件添加代码“execute request("s")”或“eval request("s")”进去就是,十分简单。这是利用了函数execute的功能就是执行代码,但在ASP.Net下没有类似函数,实现C/S要复杂一点。

在ASP.Net环境下可以把代码编译成dll文件以提高执行效率,这个就类似ASP下的组件机制,不过这里是不用注册的,只需要把编译好的dll放在网站根目录的bin目录之下即可调用自己开发的组件。

WebAdmin2.Y就是基于这种组件思想,服务端dll呢就是你现在看到的WebAdmin2Y.dll,这个文件端要放在被控网站Web目录的bin子目录之下。有些系统的Web目录下没有bin文件夹,那我们给它新建一个就是;代码就包含在SampleCSharp.aspx和SampleVB.aspx里。因为ASPX文件可以用VB.Net或C#编写,所以SampleCSharp.aspx里包含的是C#的代码,而SampleVB.aspx就是VB.Net的代码了。使用时根据实际情况选择之。

那个webadmin2y.htm就是客户端了,本地使用。界面全是英文,不要骂我崇洋媚外呀,其实主要目的是为了练练英文,呵呵,你也跟着练练吧^_^

是不是脑子里晕乎乎的?好,下面我给个实例给大家看看这个东东到底怎么用。

偶在本地搭建了个IIS5.1+.Net FrameWork的环境,Web目录在E:/MyWeb/。我们要留后门的系统是动网新闻4.1(ASP.Net程序),它的位置是E:/MyWeb/dvnews/。动网新闻的N多dll文件在安装的时候被要求放置在Web目录的bin目录下(即E:/MyWeb/bin/)。

假设偶已经入侵了本地主机,现在我想用WebAdmin 2.Y留个C/S Web后门。

首先,应该把WebAdmin2Y.dll这个dll文件放到Web目录的bin目录下(这里是E:/MyWeb/bin/),注意名字WebAdmin2Y.dll不要乱改哟,改了就不行了。

接着我们要找个受害文件,一般是.aspx。呵呵,这里我顺手就把mail.aspx选中了(真可怜~~)。因为动网新闻是用C#写的,所以我要用到SampleCSharp.aspx里的代码。

现在打开文件mail.aspx,看到它的第一行是ASP.Net的头(以“<%@”开始),这个偶们惹不起,不要动它,在它后面(ASP.Net头之后html标记之前,这里是第2行)插入SampleCSharp.aspx里的代码: 

一个老程序员的忠告:不要一辈子靠技术生存

我现在是自己做,但我此前有多年在从事软件开发工作,当回过头来想一想自己,觉  得特别想对那些初学JAVA/DOT。NET技术的朋友说点心里话,希望你们能从我们的体  会中,多少受点启发(也许我说的...
  • oney139
  • oney139
  • 2014年10月24日 14:04
  • 8883

一个小公司老板的日常管理-天涯论坛上的一个帖子

【楼主】小臭臭的父亲 日期:2008-07-22 16:54:00 日常管理书看得不少,讲座也听了一些,但那些IBM,HP等大公司放之四海皆准的管理方法到自己公司却用不上。本人在深感烦恼的同时,将日常...
  • u011676589
  • u011676589
  • 2013年08月13日 08:33
  • 38740

NAT详解:基本原理、穿越技术(P2P打洞)、端口老化等

1. IPv4协议和NAT的由来 今天,无数快乐的互联网用户在尽情享受Internet带来的乐趣。他们浏览新闻,搜索资料,下载软件,广交新朋,分享信息,甚至于足不出户获取一切日用所需。企业利用互...
  • weiyuefei
  • weiyuefei
  • 2016年08月19日 09:13
  • 3953

个域网通讯协议 ZigBee - 另一个不老的短距离、低功耗无线通信技术

个域网通讯协议 ZigBee - 另一个不老的短距离、低功耗无线通信技术
  • sleks
  • sleks
  • 2014年05月08日 06:10
  • 3175

推荐一部很老的【大脑】新闻纪录片

学神经网络的,必须要了解神经或大脑,如果要让机器具备智能,那就得让他向人学习,如何学?怎么学?学什么?这都是我们一直在探索的问题。...
  • championchen79
  • championchen79
  • 2015年05月08日 14:27
  • 1339

一汽-大众高尔夫GTI:生而运动 传奇不老

上世纪70年代初,大众研发工程师Alfons Lowenberg为打造一款真正的高性能车,招集志同道合的同事悄悄对尚未上市的第一代高尔夫进行改良,底盘专家Herbert Hornrich和研发主管...
  • summerhust
  • summerhust
  • 2011年05月16日 12:32
  • 953

系统安全:警惕!Windows系统中各种不老实的服务

系统安全:警惕!Windows系统中各种不老实的服务 来源:赛迪网 时间:2006-12-01 10:12:30 ") ; } } var array_val=2; var url = ne...
  • josonchen
  • josonchen
  • 2015年05月13日 21:14
  • 215

不老神仙软件开发感悟 (转)

项目开发有很多方面,偶尔有所感悟,现在记录一下,希望大家谈谈自己的看法与经历。 1. 项目开发规范化的认识      现在很多的中国软件企业开发过程真的是不敢恭维,当然国内的企业也在学习这个或那个开发...
  • wq274573989
  • wq274573989
  • 2011年06月28日 10:47
  • 105

不老神话

他和她都是攀岩爱好者,在一次攀岩中偶然相遇,共同的爱好让他们有说不完的话题,感觉一下子寻觅到了生命中的另一半。等到攀岩结束的时候,他们已经互相难以忘怀,到了难舍难分的地步。在同去的攀岩爱好者们的祝福声...
  • vivion741
  • vivion741
  • 2014年12月30日 11:48
  • 175

不老呢做草药--建造者(Builder)模式

原创,转载请注明!      不老呢做草药,不论是做治痢疾的,还是治烧烫伤的,做草药的步骤是固定的,主要分这么几种: 1 采药; 2 烘干; 3 研磨; 4 混合; 于是,他总结了一个抽象的做草...
  • lichwei1983
  • lichwei1983
  • 2012年11月18日 12:09
  • 701
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:webadmin原创的自述 虽然很老 可是技术不老
举报原因:
原因补充:

(最多只允许输入30个字)