首页
社区
课程
招聘
[求助]一段开源程序后门 求解释
发表于: 2013-11-7 00:16 5707

[求助]一段开源程序后门 求解释

2013-11-7 00:16
5707
以上代码 单独执行文件名无任何反映,求解释,是不是需要加什么参数

附加:这是个收费程序,用netbox3.0封装的,所以运行的都是system权限, 肯定是足够执行的,昨晚朋友搞清楚是怎么的了, XXXX.COM/x.asp?net=user 这样执行的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 329
活跃值: (235)
能力值: ( LV13,RANK:320 )
在线值:
发帖
回帖
粉丝
2
asp webshell
2013-11-7 01:08
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这段开源的会被杀掉。
2013-11-7 08:26
0
雪    币: 1428
活跃值: (707)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
貌似是个提权的小脚本,asp看不大懂~密码应该是CMD
2013-11-7 08:46
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
明显的需要加参数访问的,很简单啊
2013-11-7 09:08
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不太懂asp,但是大概意思是如果action字段为cmd,则请求一个m值,然后在shell里调用m,如果net字段为user,则调用net user add增加一个用户并给管理员权限,如果action字段为shutdown1则请求一个msg值,并在一定的时间后关机并显示消息,如果为shutdonw2则中止系统关闭?
2013-11-7 09:33
0
雪    币: 329
活跃值: (235)
能力值: ( LV13,RANK:320 )
在线值:
发帖
回帖
粉丝
7
接收到传入cmd时判断是否有权限执行命令。如有权限,则返回ok。
接收传入user时,添加用户名为ckzz,密码为ckzz.net的用户,并提升权限为管理员权限。
接收传入shutdown1时。执行远程关机,并显示自定义关机提示信息。
接收传入shutdown2时。取消关机操作。

所有操作若成功,则返回“ok”。

其实就是几句dos命令。
2013-11-7 10:02
0
雪    币: 25
活跃值: (170)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
就这个asp的,你有那么大权限才怪呢
2013-11-7 10:07
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
传入cmd,就返回一个shell
传入user,就新建用户
传入shutdown1,关机
传入shutdown2,取消关键

很简单呀,有什么看不懂的?
2013-11-7 16:33
0
游客
登录 | 注册 方可回帖
返回
//