999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

馳騁網(wǎng)站的“一句話木馬”

2009-04-29 00:44:03萬立夫@《木馬攻防全攻略》
計(jì)算機(jī)應(yīng)用文摘 2009年22期

萬立夫@《木馬攻防全攻略》

還記得大名鼎鼎的“熊貓燒香”病毒嗎?這個病毒很厲害的,它可以下載其他木馬病毒到用戶的電腦中進(jìn)行破壞,并讓黑客能夠遠(yuǎn)程控制用戶的電腦。其實(shí),在腳本木馬中,也有類似于“熊貓燒香”病毒的,它們被大家俗稱為“一句話木馬”。可別小看這些只有短短一句服務(wù)端代碼的木馬喲,它們可以上傳其他的腳本木馬到目標(biāo)網(wǎng)站所在的服務(wù)器中,以實(shí)現(xiàn)對這些服務(wù)器的控制,甚至還能對磁盤進(jìn)行格式化,讓服務(wù)器中的數(shù)據(jù)瞬間化為烏有!

注:本文僅為技術(shù)研究,文中相關(guān)軟件有技術(shù)研究興趣的讀者可在網(wǎng)上搜索下載。

見識“一句話木馬”

我們上網(wǎng)時,為了保證文件在網(wǎng)絡(luò)傳輸?shù)倪^程中不出問題,多會選用各種專業(yè)的下載和上傳工具。今天所說的“一句話木馬”,在入侵網(wǎng)站服務(wù)器的時候也就是起到類似的作用。因?yàn)椤耙痪湓捘抉R”的服務(wù)端代碼非常短小,如最常見的服務(wù)端代碼eval request("pass"),所以很容易上傳到網(wǎng)站服務(wù)器中。不過“一句話木馬”自身的功能非常有限,因此其作用就是再上傳其他功能強(qiáng)大的腳本木馬到網(wǎng)站服務(wù)器中運(yùn)行,下面就以上傳經(jīng)典的“海陽頂端網(wǎng)ASP木馬”為例。

黑客一般是先破解網(wǎng)站服務(wù)器的系統(tǒng)管理員賬戶,盜用其權(quán)限來上傳服務(wù)端的ASP代碼。或者把含有服務(wù)端代碼的ASP文件修改成一個圖片文件,這樣就能以該網(wǎng)站普通注冊用戶的身份進(jìn)行上傳了,網(wǎng)站系統(tǒng)會誤認(rèn)為上傳的是一個安全的圖片文件。當(dāng)我們把 “一句話木馬”的ASP文件上傳到目標(biāo)網(wǎng)站的服務(wù)器中后,就可以在本機(jī)中用網(wǎng)頁形式的客戶端進(jìn)行連接了。

首先,在客戶端網(wǎng)頁中輸入ASP文件的網(wǎng)址,并輸入預(yù)先設(shè)定在服務(wù)端代碼中的連接密碼(默認(rèn)密碼是pass,用戶可自己修改)。然后,用系統(tǒng)自帶的“記事本”打開“海陽頂端網(wǎng)ASP木馬”,復(fù)制里面所有的代碼信息。最后,在客戶端網(wǎng)頁中的“這里輸入您的ASP后門代碼”處,粘貼剛剛復(fù)制的代碼并單擊“上傳”按鈕,就可以對網(wǎng)站服務(wù)器進(jìn)行連接并上傳“海陽頂端網(wǎng)ASP木馬”了。上傳成功后,就可以用“海陽頂端網(wǎng)ASP木馬”對該網(wǎng)站的服務(wù)器進(jìn)行各種各樣的控制操作,如掛馬、破壞數(shù)據(jù)庫、非法管理甚至是格式化等。

看,用“一句話木馬”控制網(wǎng)站服務(wù)器簡單吧?

如何配置“一句話木馬”

當(dāng)我們看過“一句話木馬”的威力之后,現(xiàn)在回頭來看看其內(nèi)含服務(wù)端代碼的ASP文件是如何配置出來的。

其實(shí),不用專門的配置軟件,只需要利用前面的“海陽頂端網(wǎng)ASP木馬”,就能夠輕輕松松地配置一個“一句話木馬”。首先,運(yùn)行“海陽頂端網(wǎng)ASP木馬”文件夾中的2006X.exe文件,在打開的窗口中點(diǎn)擊“打開”按鈕導(dǎo)入其腳本木馬文件,并填寫服務(wù)端的密碼。然后,點(diǎn)擊“轉(zhuǎn)換”按鈕,默認(rèn)會生成一個2006.asp.htm客戶端網(wǎng)頁。最后,點(diǎn)擊“生成服務(wù)端頁面”按鈕,設(shè)好存盤路徑及文件名后,就得到一個“一句話木馬”的ASP文件了。

用“海陽頂端網(wǎng)ASP木馬”配置出來的“一句話木馬”,在使用2006.asp.htm客戶端網(wǎng)頁連接網(wǎng)站服務(wù)器時,還可以省去前面復(fù)制、粘貼代碼的操作步驟,因?yàn)橐呀?jīng)導(dǎo)入其腳本木馬文件了。

如果你覺得剛剛生成的“一句話木馬”的ASP文件不夠“苗條”,那么可以重新生成一個“瘦身”版的。運(yùn)行“海陽頂端網(wǎng)ASP木馬”文件夾中的2006X2.exe文件,就能生成容量更小的ASP文件了(2006X2.exe的操作和前面講過的2006X.exe類似,這里就不再贅述)。不過要提醒大家的是,在設(shè)置時密碼要與圖2中的密碼完全一致才行喲。

主站蜘蛛池模板: 国产在线麻豆波多野结衣| 99精品视频在线观看免费播放| 国产成人精品高清不卡在线 | 天天做天天爱夜夜爽毛片毛片| 国产欧美视频综合二区| 国产伦精品一区二区三区视频优播| 啪啪啪亚洲无码| 亚洲天堂区| 一级毛片免费观看久| 欧美人人干| 日韩美毛片| 熟妇丰满人妻av无码区| 蜜桃臀无码内射一区二区三区 | 91破解版在线亚洲| 亚洲日产2021三区在线| 欧美国产日韩在线| 色婷婷丁香| 欧美在线免费| 亚洲无码高清免费视频亚洲| 91精品伊人久久大香线蕉| 欧美一级黄色影院| 久久婷婷五月综合色一区二区| 91亚瑟视频| 91丨九色丨首页在线播放 | 好吊色国产欧美日韩免费观看| 精品国产www| а∨天堂一区中文字幕| 男人天堂伊人网| 国产精品免费露脸视频| 四虎影视国产精品| 欧美日韩久久综合| 香蕉久久国产超碰青草| 又大又硬又爽免费视频| 亚洲日韩高清在线亚洲专区| 色婷婷成人| 久久免费精品琪琪| 精品综合久久久久久97| 91久久夜色精品国产网站| 成人在线天堂| 色妞永久免费视频| 99久久人妻精品免费二区| 毛片在线看网站| 91最新精品视频发布页| 毛片网站在线看| 丁香婷婷激情网| 久久久久国产精品熟女影院| 成人va亚洲va欧美天堂| 99在线观看免费视频| 亚洲美女AV免费一区| 欧美综合区自拍亚洲综合天堂| 久久婷婷国产综合尤物精品| 国产H片无码不卡在线视频| 欧美一级黄色影院| 亚洲综合一区国产精品| 欧美一区二区啪啪| 国产综合网站| 在线观看亚洲天堂| jizz国产在线| 亚洲中久无码永久在线观看软件| 91尤物国产尤物福利在线| 麻豆国产精品一二三在线观看| 亚洲第一在线播放| 澳门av无码| 色综合狠狠操| 91久久偷偷做嫩草影院精品| 不卡的在线视频免费观看| 国内精品久久人妻无码大片高| 免费jjzz在在线播放国产| 91啦中文字幕| 99这里只有精品6| 凹凸国产分类在线观看| 中文字幕调教一区二区视频| 99视频精品全国免费品| 日韩在线欧美在线| 色综合久久88色综合天天提莫| 熟妇丰满人妻av无码区| 色婷婷视频在线| 成人综合久久综合| 国产精品嫩草影院视频| 国产一区二区网站| 日韩精品一区二区深田咏美| 国产成人一区免费观看|