【3.A.S.T】网络安全爱好者's Archiver

黑客学习

airain 发表于 2008-9-29 09:25

海洋ASP木马再度修改版

海洋ASP木马再度修改版
信息来源:红狼安全小组([url=http://www.wolfexp.net/]www.wolfexp.net[/url])

[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/c20061112175343.JPG[/img]
基于TTFCT大哥修改的海洋ASP木马再度修改...
添加了几个功能,Asp版端口扫描器,Access Log Cleaner,挂马挂挂马...^_^,清空全站数据...
Asp版端口扫描器:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/l2006111217555.JPG[/img]
LAKE2大哥的东西,偶加了进去!
方便扫描服务器开放的端口...

Access Log Cleaner:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/y2006111217575.JPG[/img]
现在可以随意删除与ACCESS数据库里匹配的内容,只要填写MDB路径,表单,字段和内容,当遇到匹配的内容就删除...

挂马挂挂马:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/x20061112175756.JPG[/img]
加入了两种方式挂马,第二个比较好用,参照"FSO遍历目录实现全站插马"一文的代码,只可惜原来的代码一打开就给人来个全站挂马,手段有点XX,所以自己来个DIY,现在支持对自定义格式,自定义目录和自定义挂马代码,哈哈~...^_^

清空全站数据:
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/w20061112175845.JPG[/img]
喔喔,随手加个进去...
针对指定目录清空,被清空的文件字节全部是0...哈哈~!!

添加了"防注"功能...
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/s20061112175934.jpg[/img]
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/q20061112175950.JPG[/img]
[img]http://ch4o.jt.xrhy.com/blog/attachments/month_0611/i20061112175958.JPG[/img]
防注代码是Sql通用防注入系统 v3.5 完美版里提取出来的,只不过被偶去除了连接数据库的代码,3个文件变成一个文件,精简版! 哈哈~~ 指着conn.asp文件,然后按"防注",防注代码会写在尾端,则可全站防注...
登陆方式:[url=http://www.xxx.com/givemeshell.asp?PageName=Login]http://www.xxx.com/givemeshell.asp?PageName=Login[/url]
登陆密码:givemeshell

peigo 发表于 2008-9-29 09:25

看看.......................

佛硬 发表于 2008-9-29 09:25

HAO 666666666666666

se11989009 发表于 2008-9-29 09:25

非常感谢。。。。。。。。。。。。。。

柔肠寸断 发表于 2008-9-29 10:18

图片看不见啊

chengyichen 发表于 2008-9-30 10:03

好东西,就是图片都看不见

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.