首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]一段开源程序后门 求解释
发表于: 2013-11-7 00:16
5707
[求助]一段开源程序后门 求解释
liuyipei
2013-11-7 00:16
5707
以上代码 单独执行文件名无任何反映,求解释,是不是需要加什么参数
附加:这是个收费程序,用netbox3.0封装的,所以运行的都是system权限, 肯定是足够执行的,昨晚朋友搞清楚是怎么的了, XXXX.COM/x.asp?net=user 这样执行的
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
J`0G%`)(TN%[ZO13JVEP[KE.jpg
(71.80kb,266次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
purpleroc
雪 币:
329
活跃值:
(235)
能力值:
( LV13,RANK:320 )
在线值:
发帖
32
回帖
277
粉丝
0
关注
私信
purpleroc
6
2
楼
asp webshell
2013-11-7 01:08
0
zhingma
雪 币:
5
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
203
粉丝
0
关注
私信
zhingma
3
楼
这段开源的会被杀掉。
2013-11-7 08:26
0
黑色舞曲
雪 币:
1428
活跃值:
(707)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
178
粉丝
0
关注
私信
黑色舞曲
4
楼
貌似是个提权的小脚本,asp看不大懂~密码应该是CMD
2013-11-7 08:46
0
dayang
雪 币:
220
活跃值:
(721)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
935
粉丝
1
关注
私信
dayang
5
楼
明显的需要加参数访问的,很简单啊
2013-11-7 09:08
0
hustzhl
雪 币:
26
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
13
粉丝
0
关注
私信
hustzhl
6
楼
不太懂asp,但是大概意思是如果action字段为cmd,则请求一个m值,然后在shell里调用m,如果net字段为user,则调用net user add增加一个用户并给管理员权限,如果action字段为shutdown1则请求一个msg值,并在一定的时间后关机并显示消息,如果为shutdonw2则中止系统关闭?
2013-11-7 09:33
0
purpleroc
雪 币:
329
活跃值:
(235)
能力值:
( LV13,RANK:320 )
在线值:
发帖
32
回帖
277
粉丝
0
关注
私信
purpleroc
6
7
楼
接收到传入cmd时判断是否有权限执行命令。如有权限,则返回ok。
接收传入user时,添加用户名为ckzz,密码为ckzz.net的用户,并提升权限为管理员权限。
接收传入shutdown1时。执行远程关机,并显示自定义关机提示信息。
接收传入shutdown2时。取消关机操作。
所有操作若成功,则返回“ok”。
其实就是几句dos命令。
2013-11-7 10:02
0
chencibal
雪 币:
25
活跃值:
(170)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
17
粉丝
0
关注
私信
chencibal
8
楼
就这个asp的,你有那么大权限才怪呢
2013-11-7 10:07
0
heidongqi
雪 币:
56
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
63
粉丝
0
关注
私信
heidongqi
9
楼
传入cmd,就返回一个shell
传入user,就新建用户
传入shutdown1,关机
传入shutdown2,取消关键
很简单呀,有什么看不懂的?
2013-11-7 16:33
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
liuyipei
7
发帖
13
回帖
10
RANK
关注
私信
他的文章
[求助]关于tea加密算法的问题,求大牛
3524
可以说是关于社工方面的吧
5225
[求助]一段开源程序后门 求解释
5708
[求助]netbox3.0逆风修改版 求大牛解包
4609
winhex 查看netbox ram 怎么看源码 --。 都是16进制数字 怎么导出asp源码
4395
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
niuniu_4
daxia200N
zxc
kylinpoet
ysoni
rockhard
yezhichengsqlr
老刘
eunt
alan113
lhjjx
cdanlover
<<Lanneret
b23526
猪头三
zhujian
thinkSJ
sunsjw
sixL
asd
forget
ywqjwq
jeffcjh
yeduwuren
ljjdiao
AEVE
bosch
Netangle
swlilike
dnybz
zhingma
maojieming
dfsy
plavip
xianboabcd
hwfdvd
doctrinist
gojoy
FlowerCode
babysoon
zhenjiang
wonsina
delvc
chrtest
boainfall
aosemp
loqich
疯子
liubuan
cshcmq
xiejienet
wowocock
skyercao
zhengjiong
liein
boywhp
terrytzq
linyifeng
LiXMX
dayang
zuima
yangxingyu
flyingx
lynnux
huqiu
laokit
leyongwei
誓言剑
叶xiang
怕天亮
zapline
vipsehll
靴子
Captains
xutjclj
HarveyLee
qiuyanlzn
weish
囧囧
dungthuan
shijiyong
学编程
myowns
pak
akinwzh
Flowing
bygreencn
elianmeng
kangcin
longloo
findwall
yjzlong
iamjx
FengGuy
Flawless
cscoder
MTrickster
chinarenjf
junzz
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部