| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
轻松拥有自己的超级Http后门
黑客技巧 轻松拥有自己的超级Http后门
作者:ccidnet 文章来源:ccidnet 点击数: 更新时间:2008-4-2 11:16:16

  思路应该很清楚,我简单说说。建立shell对象是用于执行命令,建立文件系统对象是用于将命令执行的结果输入到一个临时文件中并将文件内容读出来。要看到命令执行的结果只要加上这样一句:

  response.write server.HTMLEncode(oFile.ReadAll)

  就能读出临时文件的内容并显示出来。实现上传文件功能的代码也很简单。

  注意这里是将上传的文件保存到了肉鸡上的一个“wwwroot.”的文件夹下面,这个文件夹只能在CMD下面用mkdir wwwroot..\ 建立。放在这个文件夹里的文件在一般情况下是看不到的,所以可以在一定程度上躲过杀毒软件的查杀,不过执行的时候也要麻烦一点了,因为放在这里面的程序用shell对象的run方法运行不了的,因为根本找不到这个要执行的文件。但奇怪的是可以将里面的文件copy到别的地方,所以需要执行时就是先要将文件copy到其它目录下,当然啦这么简单的事我们的后门完全可以做到。Asp后门就这样做好了,很简单吧?而且功能也不差,如果你够懒的话,也可以直接用别人的Asp后门。

  然后我们将Web服务器做成一个真正的服务,也就是可以随系统一起启动,只需要加上这样一句:

  Shell.Service.RunService "WinHelp Server","WinHelp Server","Windows Help service "

  引号内依次为服务名,服务显示名,服务描述字符串,可以发挥想象自己改。

  安装服务的命令是:myapp -install,要注意的是这个命令只是将程序变成服务,并没有运行,所以要马上生效的话,就要输入myapp.exe以执行它。

  卸载服务网页木马的命令是:myapp -remove,myapp表示文件的名称。

  四、编译应用程序

  没想到还有这一步吧?像一般的编译程序一样,源文件要变异了才能执行,编译需要使用工具Nbdw.exe,这个工具用于将NetBox 应用发布成为独立的应用程序。

  点击选择源文件夹,找到我们存放源文件的目录,勾选要编译的文件,在输出文件里填上要生成的执行文件名,如pyedoor.exe,点 Build...,开始编译。

  最后,我们得到了编译成功的那个可执行文件,使用时需要上传到远程主机上,执行pyedoor -install,就将后门以服务方式运行了,访问时只需在浏览器里输入www.target.com:8000/cmd.asp就可以看到我们的木马了。

  相信熟悉网页木马的高手们不用我罗嗦了吧?但是要注意的是这个网页木马是将上传的文件放在“wwwroot..\”目录下的,即使在command框里输入dir wwwroot..\也看不到上传的文件,也执行不了,目的在于防止被杀。那万一需要执行该怎么办呢?聪明的你肯定想到了吧,对了,只要copy“wwroot..\”目录下的文件到别的文件夹下就行了。怎么样很简单吧?原来拥有自己的后门这么容易。

  为了方便大家使用我把做好的后门,做成了自解压文件,里面有必需的源文件,还有一个配合后门的批处理。使用时只需把这个自解压文件上传到远程主机上执行就可以了。

  五、自我总结

  Netbox是一个新工具,本来不是为黑客服务的,但我们可以拿来,它还有很多值得开发的功能,很希望和大家一起研究。另外就是不要觉得编程之类的很复杂,只要有信心没有办不成的事。

文章录入:小张    责任编辑:小张 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    常见的一些留后门手法
    脚本“黑客”必需了解的
    黑客谈免杀关于特征码修
    在网页里挂上木马技巧
    黑客曝Vista终极木马
    黑客藏身"艳照门"图片
    十招应对黑客邮件欺诈
    从攻击者角度来阐述如何
    教你简单方法查找黑客老
    苹果 iPhone 手机像电脑
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有