Webshell后门引发地方血案

作者: 少校seo 分类: 黑帽seo资讯 发布时间: 2019-09-06 22:05

入侵原因

这一天,黑客论坛上发生了一场危险的散步。突然,一个帖子强烈地吸引了我:“年度黑酒吧的超级贵宾是免费杀死ASP特洛伊木马,为每个人”。它看起来非常强大,没有杀戮。然而,下载地址是一个外部链接,这引起了我的怀疑。我没说什么。我根据给定的地址下载了一份副本,下载后解压缩,然后用EditPlus打开。

我们可以根据开始代码< % @ LANGUAGE。编码%,很容易判断,最终的加密应该是微软的。一些学生可能会问,加密后不应该加密吗?为什么不在这里?大家不要担心,这个木马只加密部分代码。代码前面定义wehshell密码的部分没有加密。根据我的经验,后门经常写在开头。首先,我们不需要匆忙解密。我们看看微软没有加密的代码。有一段引起了我的注意。这一行意味着等号右边的字符串被分配给acode变量。然后,下面的代码用于转换、替换和反转acode变量中的字符串。我们知道SirReverse函数用于反转字符串。不管它前面是如何改变的,我们首先尝试反转acode变量中的字符串来查看标签,它的sfc属性指向页面。既然它是一个标签,那么我们可以直接构建环境,访问asp木马,右键单击查看源文件,我们应该能够看到完整的标签内容。照你说的做,用小旋风建立asp环境,访问马来西亚,登录,查看源文件,在源文件中搜索“龙族信息”,最后一行,你可以清楚地看到完整的脚本标签。src属性指向一个asp页面,参数是我们的马来西亚地址前10名密码,因为我在本地测试,所以地址从localhost开始,我们可以猜测哪个src指向哪个。

页面的past可以记录过去参数提交的内容。当试图访问地址时,显示为空白。我们输入“将后门放在参数后面是错误的,字符有问题”,然后进入汽车提交它。我相信它也能被放后门的人记录和看到。哈哈。我们结束了,嗯?不,这只是一个开始,因为我现在的想法是黑掉后门处理页面所在网站的黑帽seo,给放后门的人一个教训。

战争开始了

首先,我们访问它的主要网站,这是一个购物中心网站。根据底部的版权信息“由ShopEx v4.85提供动力”(Powered by ShopEx v4.85),我们可以很容易地得知整个网站的系统都是ShopEx。看到这一点,我想可能有机会。ShopEx不是几天前才生产的吗,所以我们利用漏洞来填充网站并提交它。然而,一些虚构的数据库信息并行出现,我手工测试了几次,但没有成功。漏洞似乎已经修复,从主站直接启动的希望渺茫。然后,我们可以改变我们的想法,我们也可以用C部分的反向检查工具得到结果。

可以看到上面有很多网站。我选择使用这个工具的原因是它的结果更准确,而其他查询工具发现的许多信息已经过时。我们点击结果栏中的鼠标右键,选择“全部导出”,导出一个txt文件,方便我们使用工具进行批量扫描。关闭后,打开亮度小于3.6的网站,选择网站批量测试,右键点击底部要测试的网址框,用工具引导刚刚导出的txt文件,然后在单个选择框中选择全部,最后点击开始测试。过了一会儿,一个看起来熟悉的测试结果出现了。

我们打开网站,发现它确实是池磊的上传页面。嘿嘿,我们直接构建了上传地址uploadPic.asp?ac tionTypefrn od & amp桌面名称-测试,ASP,选择一个图片木马后,回车提交,上传,成功后,测试。ASP文件应该在图片目录中生成,文件的内容就是我们上传的图片木马的内容。好吧,让我们操作它。上传后没有回音,所以我们无法判断上传是否成功。让我们直接访问地址。

【提高百度排名】学SEO先要学会什么?

有许多系统的seo知识点,哪些应该先学,哪些可以推迟?一般来说,与seo本身密切相关的知识点,如网站建设和seo技术本身,需要先学习和掌握,而与seo关系微弱的知识点,如服务器知识,可以推迟。[提高百度排名]

学习任何东西都有主次之分。抓住关键点和不重要点是提高学习效率的有效途径。你需要学习搜索引擎优化的哪些特点?

首先,树立一颗学好seo的心。[提高百度排名]

Seo教程自学网站()认为,如果你想做好工作,你必须首先爱上它。为了保持最初的热情,我们如何保持它?以搜索引擎优化为例,拿出纸,认真回答以下两个问题并记录下来:

1.为什么我不能坚持发送文章?

如果我停止发送文章会发生什么?[提高百度排名]

也许你的理由不是发表文章,而是在学习搜索引擎优化[/s2/],无论你是什么原因,请如实写下来。为了更好地说明,我会这样回答:

回答1:写文章是孤独、无味和耗时的。

回答2:如果你不发表文章,网站的排名可能会更差。

第二,一些学习seo困难的方法。[提高百度排名]

在一张纸上写下你真正的想法。当你厌倦了,准备放弃以后做搜索引擎优化的时候,出来一遍又一遍地读这篇文章,问自己:我现在想放弃是为了获得短期的安慰吗?还是你现在想努力工作来获得网站的长期排名?当你对未来的成功感到高兴时,当你回顾自己时,你会感到充实。

学习搜索引擎优化没有时间概念,因为搜索引擎优化技术自诞生以来年复一年地在变化,在过去几年里相对稳定。现在,随着搜索引擎市场的激烈竞争,所有主要的搜索引擎都在争夺用户,所以他们在不断改进他们的搜索算法。就像百度的算法已经更新一样,它一年可以更新两到三次。搜索引擎优化依靠搜索引擎来吃黑帽搜索引擎优化。算法的更新优化方法也应相应改变。因此,学习搜索引擎优化不能说你什么时候可以完全学习,而只能在一定程度上学习。你有足够的知识和经验,所以无论搜索引擎优化的技术创新如何变化,你都可以应对。

本文不讨论任何搜索引擎优化技术,但它可以帮助搜索引擎优化学习者建立正确的心态。也许这和搜索引擎优化本身一样重要,因为不管人们有多聪明,如果他们不努力工作,他们是无用的。

作者:管理员

黑帽搜索引擎优化技术网络——最新黑帽搜索引擎优化教程,黑帽搜索引擎优化技术,黑帽视频教程下载,主页快速排名技术,九个月教你黑帽技术的前沿