From:拉神

介绍2种留  webshell的办法

第一种:

是在管理员的后台登陆界面隐藏我们的后门,这是相对比较安全的
因为管理员的入口不是经常换的,只要他的登陆界面在,我们的后门就在!
当然,你也可以灵活的插入其他文件中,只要这个文件不是经常换的
1.从我们的SHELL上找到管理员的入口页面
2.编辑它   在最后面写上一段代码复制内容到剪贴板代码:

阅读全文

asp中的下载漏洞

从叉叉兵的个人日记本上看到的。作者:tr4c3
1:沸腾展望的

以下是引用片段:
Const adTypeBinary = 1
FileName = Request.QueryString(“FileName”)
if FileName = ”" Then
Response.Write ”无效文件名!”
Response.End
End if
FileExt = Mid(FileName, InStrRev(FileName, ”.”) + 1)
Select Case UCase(FileExt)
Case ”ASP”, ”ASA”, ”aspX”, ”ASAX”, ”MDB”
Response.Write ”非法操作!”
Response.End
End Select
Response.Clear
if lcase(right(FileName,3))=”gif” or lcase(right(FileName,3))=”jpg” or lcase(right(FileName,3))=”png” then     Response.ContentType = ”image/*” ‘ 对图像文件不出现下载对话框
else
Response.ContentType = ”application/ms-download”
end if     

阅读全文