精典的ASP传奇的J2EE新生的NETFTP服务器服务器安全WINDOWSB/S 模式WEB安全WAP世界动态网站推广宣传
空间服务器数据库技术邮局服务器站長工具硬设与组建Alexa专题DHTML项目管理WEB标准电脑硬件
病毒知识电脑使用布线协议接入交换路由局域网无线网络网络规划
Visual BasicVisual C/C++MssqlMySqloracleSybase 存在安全风险进程系统进程列表应用程序进程列表其它进程列表
黑客编程漏洞分析本地提权免杀技术脚本漏洞数据库注入安全防护内网渗透加密解密工具使用
WAP技术WAP入门
 您的位置:   >> 相关知识 >> 开发技术 >> 精典的ASP >>

更小巧更强悍—Eval版ASP木马原理解析

合金网络科技

 
  添加日期:2006-9-11 点击次数:35次  
   
 
随着网络安全的普及,管理员防范WebShell的技术也有所提高,以前那种直接放上一个WebShell的时代正慢慢离我们而去,故现在的WebShell越来越注重其隐蔽性。WebShell的隐藏技术也发展得很快,从改变代码大小写到C/S模式,都是牛人们智慧的结晶。说到C/S模式,是不是让你想起ASP下那个“Execute Request('#')”一句话后门,呵呵,今天我也跟大家介绍一个ASP一句话后门,不过不是execute,而是另一个函数——eval。 
嗯,先来说说eval后门的原理和使用方法,不会的听仔细啦。偶们知道在asp里面有个execute函数专门用来执行asp代码,这个就类似于Javascript里面的eval函数。所以execute就可以拿来做成一句话后门:execute request('x')。不过,当POST的参数x为空时execute函数会出错,所以你得加一句容错语句才是。其实VBScript里面也有eval函数的,不知道能不能拿来用,嗯,看看它功能先: 

Eval函数 
计算一个表达式的值并返回结果。 

[result = ] Eval(expression) 
参数 
result 
可选项。 是一个变量,用于接受返回的结果。如果未指定结果,应考虑使用 Execute 语句代替。 

expression 
必选项。可以是包含任何有效VBScript表达式的字符串。 

小提示: 
在VBScript 中,x = y可以有两种解释。第一种方式是赋值语句,将y的值赋予x。第二种解释是测试x 和y是否相等。如果相等,result为True;否则result为False。Eval方法总是采用第二种解释,而Execute语句总是采用第一种。 
注意,参数expression“可以是包含任何有效VBScript表达式的字符串”。呵呵,那不就是暗示我们eval能执行任意代码嘛。不过看那个说明,eval总是把赋值语句解释成判断句,岂不是不能拿来赋值。呵呵,不要紧,如果我们拿eval来执行execute再由execute执行任意代码呢?呵呵,eval后门诞生了! 
同execute相比,eval有个好处就是当参数为空不会出错,所以迄今为止最短的ASP后门就是“”。数数吧,是不是比以前的都短啊,呵呵。 
把eval函数插入到一正常的ASP文件,你的后门就留好了(如果能够把文件最后修改时间改回去就更好了)。现在可以执行任意代码了,当然,代码需要你用客户端POST上去。 
客户端用网页实现很是方便。海阳顶端有个eval客户端,好像是用session保存代码然后执行,不过我试了几次都不行,唉,还是自己写一个吧。 
我做的这个客户端与海阳的不同,是由各个功能分别构成,每个功能使用一个htm页面,对应一段代码,放在网页的隐藏域。参考了冰狐浪子那个微型ASP后门客户端的网页结构,感谢之。 
先前不是说了,我们得用eval执行execute再由execute执行代码。所以隐藏域的内容类似于“execute('response.write(''Hello , World !''):response.write('' 
'')”——注意在引号之中的引号得双写;而且execute中的字符可以使用回车换行也可以用冒号代替回车换行。 
这样子还不够,我们还要“斩头去尾”。斩头呢就是把我们的后门代码执行之前的数据清空,去尾呢就是把后门执行代码之后的数据清空,不能让其他无用数据影响我们看回显嘛。这个分别用response.clear和response.end来完成。Ok,经过一番斩头去尾,我们的隐藏域就成了:“resposne.clear:execute('response.write(''Hello, World!''):response.write('' 
''):response.end')”。 
精典的ASP精选TOP
· 利用ADODB.Stream 防盗链
· Adodb.Stream说明手册
· 采集需要登录
· ASP 判断远程图片是否存在
· 在ServerXMLHTTP组件中使用代理服务器
· 用XMLHTTP通过代理服务器从服务提取数据的一些问题
· objXML.readystate的值
· 互联网HTTP连接等出错代码大全
· 利用XMLHTTP实现的二级连动Select
· 利用 xmlhttp 分块上传文件
 
服务器安全点击TOP
· 新云最新漏洞总结篇
· 各类网站的默认数据库和密码
· Windows Server2003 防木马权限设置IIS服务器安全配置整理
· 针对ASP网站的Win 2003硬盘安全设置
· IIS 6 的PHP 最佳配置方法
· 利用SA.exe 将Iusr_victim克隆为Administrator
· Cmd模式下的入侵技术大全
· 破解网页代码加密
· SERV-U 6.4提权方法,通杀SERV-U版本
· 新云网站管理系统文件注入漏洞
 
硬设与组建点击TOP
· 从头到尾教你组建小型局域网20
· 从头到尾教你组建小型局域网19
· 从头到尾教你组建小型局域网18
· 从头到尾教你组建小型局域网17
· 从头到尾教你组建小型局域网16
· 从头到尾教你组建小型局域网15
· 从头到尾教你组建小型局域网14
· 从头到尾教你组建小型局域网13
· 从头到尾教你组建小型局域网12
· 从头到尾教你组建小型局域网11
 
病毒知识点击TOP
· 不再重装 手动清除顽固病毒AutoRUN
· 木马静态变动态 DLL木马程序大揭秘
· 详解一个很牛X的网马
· 一个网马
· Trojan-Downloader.Win32.Delf.bab
· 抓了一个AJAX的网马
· 迅雷5 最新0day利用程序
· 自动关掉270种杀毒软件
· RealPlayer 最新网马
· 五个反弹型后门的源代码
 
WINDOWS点击TOP
· 4【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 3【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 2【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 1【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· Capture an HTML document as an image
· 如何给eWebEditor编辑器加上运行代码框功能
· 给CuteEditor5增加了高亮代码显示功能
· CuteEditor6.0使用配置心得体会
· 关于IE插件的CLSID问题
· 对开发的程序(制作CAB)进行签名,并允许网站中使用
  "凌风微型文章系统",针对"搜索引擎"完美设计,提高"搜索引擎"对网站容量,质量的评估值,"扁平化,转静态 ..."