海洋ASP木马再度修改版
海洋ASP木马再度修改版信息来源:红狼安全小组([url=http://www.wolfexp.net/]www.wolfexp.net[/url])
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/c20061112175343.JPG[/img]
基于TTFCT大哥修改的海洋ASP木马再度修改...
添加了几个功能,Asp版端口扫描器,Access Log Cleaner,挂马挂挂马...^_^,清空全站数据...
Asp版端口扫描器:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/l2006111217555.JPG[/img]
LAKE2大哥的东西,偶加了进去!
方便扫描服务器开放的端口...
Access Log Cleaner:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/y2006111217575.JPG[/img]
现在可以随意删除与ACCESS数据库里匹配的内容,只要填写MDB路径,表单,字段和内容,当遇到匹配的内容就删除...
挂马挂挂马:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/x20061112175756.JPG[/img]
加入了两种方式挂马,第二个比较好用,参照"FSO遍历目录实现全站插马"一文的代码,只可惜原来的代码一打开就给人来个全站挂马,手段有点XX,所以自己来个DIY,现在支持对自定义格式,自定义目录和自定义挂马代码,哈哈~...^_^
清空全站数据:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/w20061112175845.JPG[/img]
喔喔,随手加个进去...
针对指定目录清空,被清空的文件字节全部是0...哈哈~!!
添加了"防注"功能...
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/s20061112175934.jpg[/img]
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/q20061112175950.JPG[/img]
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/i20061112175958.JPG[/img]
防注代码是Sql通用防注入系统 v3.5 完美版里提取出来的,只不过被偶去除了连接数据库的代码,3个文件变成一个文件,精简版! 哈哈~~ 指着conn.asp文件,然后按"防注",防注代码会写在尾端,则可全站防注...
登陆方式:[url=http://www.xxx.com/givemeshell.asp?PageName=Login]http://www.xxx.com/givemeshell.asp?PageName=Login[/url]
登陆密码:givemeshell 看看....................... HAO 666666666666666 非常感谢。。。。。。。。。。。。。。 图片看不见啊 好东西,就是图片都看不见
页:
[1]