关于 asp 木马

一、木马生成

asp木马代码加密,图片合并,文件时间修改,还有要命的系统漏洞利用

 

图片和木马合并命令:
copy 1.gif /b + asp.asp /a asp.gif

 

二、木马上传

如果后台没有类似数据库备份功能,可以生成新文件,或者直接修改文件。那么很难直接让木马运行,不过还是有一些方法,可以考虑。  
  1、如果后台数据库是以asp格式存储的。那么可以采用在数据库中插入一句话木马(<%execute     request("1")%>),然后利用一句话木马上传一个完整木马。  
  2、如果网站后台允许修改网站联系信息等页面,而且页面也是也是以asp存储,那么可以利用asp的包含文件,巧妙的令jpg、bmp等格式木马得以运行。比如在其中插入  
  <!--   #include   file=/upload/****.jpg   -->  
  3、还可以看看网站上传类型是否有严格的过滤,如果仅仅是限制了asp文件,那么可以尝试上传asa、cer等等。

  
  作为技术性问题,可以这样实现。  
  一般情况下,在留言板、个人注册等地方,需要个人信息。  
  而且在进行个人信息中的个人主页、邮件地址等信息,不会有太严格的过滤。这就为插入一句话木马提供了可能性。  
  举例说明:我给一个网站留言,我在填写我的“个人主页”或者“email”时,不输入真实信息。而输入一句话木马。这样,只要知道了asp数据库地址,那么提交一句话木马后,直接访问asp数据库就可运行木马了。  
  所以,很多人把acess数据库改名为asp以防止下载,岂不知危害照样存在,只不过换了一种方式而已。

  

 

三、如何防护 
  1、是的,对方猜出正确的数据库路径的几率和同一地点被雷集中两次几率几乎相同。但是需要注意的是在写连接数据库文件时,注意防止暴库  
  2、是的,而且如果你的数据库不是以asp存放,那么就无所谓了。  
  3、这个问题有点大。估计网上的讨论也没有停止过,个人认为也没有标准答案。不过,我认为安全是一个整体,必须从多个方面考虑,以分层次防御的方法无疑是一个好办法。  
   
  我自己通常是从两个层次进行防护,其一就是数据库改名(包括文件名和后缀名)最好改为你自己都记不住又长的那种。这样别猜测的可能性降到最低。这是从asp层面进行防护,也是现在最常用,最流行的方法  
  其二,如果你的数据库已经暴露(由于一些别的原因或者未知的漏洞),那么也还是有办法的,这就是第二层防护,从iis层面进行防护(但这有个要求,就是你要具有iis管理权限),方法如下,运用iis的url重定向功能。在iis配置中,将数据库文件永久重定向到某个固定的url(当然,你可以事先在这个url写好一些问候的页面)。这样所有从外部提交的请求都会被送到那个url而你的数据安然无恙,即使别人知道了数据库真实地址,也只能忘库兴叹。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、 整体介绍     本身代码经过变量转换和替换字符加密,可完美过安全狗,护卫神,D盾,safe3 Waf,KOasp木马查杀等IIS防火墙和查杀工具。  程序结合海洋顶端asp木马、老兵asp木马、Drakblade暗黑之剑1.3版本、05年到13年主流asp木马的优点进行开发完善制作。  程序在目录检测功能、隐藏功能、数据库操作和提权处做了较大改进,具体请看下列介绍 二、 提交代码经过ascii 2次转码post提交过IIS安全狗,护卫神,D盾,safe3 Waf等IIS防火墙拦截代码。 三、 登陆成功后显示"欢迎界面","欢迎界面"显示服务器安全指数,等级分为 高、中、低三等级,根据wscript.shell磁盘根目录是否可读取等功能判断。  第一项显示:服务器iis版本、服务器超时时间、以及session信息、服务器CPU数量、主机名、默认管理员信息、Terminal Service终端端口(需要wscript.shell组件支持)支持脚本探测(aspx,php,pl)功能,支持bing查询同服务器所有支持aspx脚本站点。 第二项显示:系统当前路径变量。   第三项显示:磁盘根目录的读取权限问题(判断是否可跨站)。 第四项显示:常用组件信息,左侧11个为危险组件,右侧11个为安全组件。   第五项显示:读取c:\windows\system32\sethc.exe 和 c:\windows\system32\magnify.exe 文件的属性、时间、文件体积,从而判断是否被入侵。 四、 右上角的ZONE-H图标为一键提交被黑网页到被黑站点统计www.zone-h.com.cn,个人信息请编辑程序修改,或用生成器生成。 五、 WEB根目录和本程序目录都可以转入文件操作页。  文件操作一:左侧为磁盘和快捷不安全目录查看(目录为智能判断,不存在则不显示)  文件操作二:右侧为文件操作模块和文件夹操作模块。 文件操作支持浏览器模式打开、编辑(支持UTF-8模式编辑)、复制、移动、删除(支持强制删除只读属性文件)、修改属性为隐藏or正常、数据库模式编辑。 文件夹操作支持修改文件夹属性、删除、复制、移动 数据库模式编辑支持查看内容、修改内容、删除内容、拖库。 六、 功能一分为三项功能 目录检测功能,补丁检测功能以及端口扫描功能。这三项功能不需要服务器过多脚本支持,故而放到一起。 ***目录扫描: 支持单文件检测,目录检测,是否循环所有磁盘,是否选择深度目录扫描和子目录扫描(目录扫描结尾必须加入“\”)

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值