安全四部曲之一---***工具简单使用

所需工具:
ASP小旋风
5.asp
(黑防)鸽子2006
ie_xpsp2网马生成器
##############Michael分割线################
先给大家几个外网路由的地址你们进去捣乱捣乱,没事的,因为没有日志记录
用户名密码 全都是admin,别搞太破坏哦
如果改动里面的设置,记得把登录密码改了,否则他们万一有日志就惨了~~~
http://211.103.7.210/index.asp
image 
http://211.103.7.211/index.asp
image 
http://211.103.7.219/index.asp
image
http://211.103.7.220/index.asp
image
http://211.103.7.230/index.asp
http://211.103.7.223/index.asp
http://211.103.7.231/index.asp
http://211.103.7.233/index.asp
http://211.103.7.232/index.asp
http://211.103.7.235/index.asp
http://211.103.7.247/index.asp
http://211.103.37.40/
image
这个IP段全都用的这个路由器,只有最后一个不是,而且管理员傻得密码都没改
##############Michael分割线################
安装小旋风AspWebServer2005
image
安装成功
image
小旋风安装后默认安装一个ASP探针,就用那个就可以的
5.asp
复制到wwwroot目录下
image
这是一个大马,别人写的,功能不错,我就保留了,但是很容易被杀,这个实验必须在虚拟机上做,,因为这个大马我没有深度检测,不知道有没有其他的***地址 ,不怕中***就直接用,呵呵~~~
然后用WEB访问这个网马地址,物理地址,是这个页面
image
页面密码是123
image
(黑防)鸽子2006
image
打开灰鸽子,生成一个被控端,打开后点击配置服务程序
然后填写你的IP,就可以了,然后直接生成
你可以设置域名,没必要,因为是测试,对外就必须设置密码了
image
***默认在灰鸽子这个文件夹里
image
asp一般怎么放到服务器?
不过你最好别放,因为这个东西很容易被杀的,现在的杀软都比较高明,不是很容易,是肯定会被杀的,最好放一个免杀的网马,WEB管理的那个,有免杀的,把免杀的ASP放到对方服务器上 这样杀毒软件查不出来 呵呵
ie_xpsp2网马生成器
就是生成一个自动下载自动运行隐藏运行你***的一个网页脚本,网页***的作用就是 你进入这个WEB服务器之后所有打开这个网站的人都会中这个***了
image
第一个填写远程控制***的位置
第二个写你这个***文件存放的位置
image
win2003的服务器只要复制一个windows.htm文件到wwwroot/hacker目录下就可以了
image
image
用那个网马生成软件,用刚才那个格式生成一个网页,先把自己的***卸载掉 然后打开网页 执行插件  你还会继续上线的 即便你没有运行*** ,因为网马的作用就是不经过你允许执行某个程序
image
##############Michael分割线################

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/466064.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

三角形的内点

打开连接 皮克定理 以及 斜边的整点数为gcd(n,m)1 皮克定理是指一个计算点阵中顶点在格点上的多边形面积公式,该公式可以表示为2S2ab-2,其中a表示多边形内部的点数,b表示多边形边界上的点数,S表示多边形的面积。代码如下&#xff…

第 8 章 配置listener监听器

第 8 章 配置listener监听器注意 还记得我们之前讲过的在线列表吗?第 4.2 节 “例子:在线列表”。我们曾经说过那个在线列表无法判断用户非法退出,很可能造成在线列表无限增大,现在我们可以用listener来弥补这一问题了。如果你不满…

集合(collection)

使用数组存放数据的弊端:长度不可变,而集合可以动态的添加值 java集合类不仅可以存储数量不等的多个对象,还可以保存具有映射关系的关联数组 /* * 1.存储对象可以考虑:①数组 ②集合 * 2.数组存储对象的特点:Student[]…

聊培训跳槽的事

■原来跟我沟通有压力这是我最近跟一个微信好友聊天才知道的事情,说跟我沟通还挺有压力的。实话说,我多少对这样的感觉感同身受,记得刚毕业那会,跟我师傅聊天说事情,总担心自己会说错了什么,有问题的时候也…

《我的成长》6月下2009年第7期(总第7期)

记录:闲逛四季花城——090606描述:今日跟着小鸟去四季花城看房,中途路过大半年没去的滢水山庄、万家灯火。花城很美,滢水山庄、万家灯火变化很大。感悟:花城虽美,但买房的事情短时间内负担不起,…

iOS开发针对对Masonry下的FPS优化讨论

今天博客的内容就系统的讨论一下Masonry对FSP的影响,以及如何更好的使用Masonry。如果你对iOS开发足够熟悉的话,那么对Masonry框架应该不陌生。简单的说,Masonry的诞生让AutoLayout的使用更为优雅,让控件的布局更为方便。使用辩证…

导师带学生卡Bug,这波操作~

本文来自知乎https://www.zhihu.com/question/455891395/answer/1847953969事情的起因是明尼苏达大学计算机科学&工程系的助理教授 Kangjie Lu 和他的 Ph. D. 学生 Qiushi Wu 的论文《通过伪君子提交在开源软件中隐蔽地引入漏洞的可行性》,据称将在 2021 年五月…

我想做个MP3,要怎么入手?

从我更新的频率,大家应该猜出来了,最近有点忙。忙完了设备调试的工作,又来了个画图的活。本来改动不大,但怎料...哎,一言难尽。今天回答一个粉丝的提问:看完这个回复,我依然没明白他到底想做哪部…

让CSS兼容IE和Firefox的技巧集合

CSS对浏览器的兼容性有时让人很头疼,或许当你了解当中的技巧跟原理,就会觉得也不是难事,从网上收集了IE7,6与Fireofx的兼容性处理方法并整理了一下。对于web2.0的过度,请尽量用xhtml格式写代码,而且DOCTYPE 影响 CSS 处…

[内核同步]自旋锁spin_lock、spin_lock_irq 和 spin_lock_irqsave 分析

关于进程上下文,中断上下文,请看这篇文章Linux进程上下文和中断上下文内核空间和用户空间自旋锁的初衷:在短期间内进行轻量级的锁定。一个被争用的自旋锁使得请求它的线程在等待锁重新可用的期间进行自旋(特别浪费处理器时间),所以…

网络流24题 洛谷 3355 骑士共存

转换成最小割&#xff1b; #include <bits/stdc.h>using namespace std ;const int mx [ 9 ] { 2 , 2 , -2 , -2 , -1 , 1 , -1 , 1 } ; const int my [ 9 ] { -1 , 1 , -1 , 1 , 2 , 2 , -2 , -2 } ; const int N 100000 10 , inf 1e8 7 ;queue < int …

从零开始设计CPU

CPU&#xff0c;中文全称为中央处理单元&#xff0c;简称处理器&#xff0c;是现代电子计算机的核心器件。如果你想了解一台计算机是如何构建并工作的&#xff0c;那么深入了解CPU的设计非常有用。不过&#xff0c;这个美好的愿望是否会遭遇“骨感”的现实呢&#xff1f;毕竟一…

IT人员必看的几个网站 http://gzsean.blog.51cto.com

IT技术开发综合类  适合人群&#xff1a;只适合软件开发者技术开发最全面的论坛&#xff0c;里面可以遇到很多牛人&#xff0c;版面也很全&#xff0c;什么J2EE&#xff0c;.NET啊&#xff0c;该有的全上&#xff0c;在这里基本上可以提出任何问题&#xff0c;人气也是最旺的…

上传突破学习笔记

上传地方&#xff0c;上传路径&#xff0c;上传验证&#xff0c;上传突破解析漏洞&#xff1a;后门格式&#xff0c;后门就必须要以脚本格式执行&#xff0c;才能执行代码效果。asp木马格式 必须要以asp执行 不可能用jpg&#xff0c;gif&#xff0c;txt等格式执行&#xff0c;解…

嵌入式OS入门笔记-以RTX为案例:一.简介

嵌入式OS入门笔记-以RTX为案例&#xff1a;一.简介 最近在做OS相关的项目&#xff0c;一方面涉及到大量&#xff08;通用&#xff09;操作系统的概念和理解&#xff0c;另一方面要深入到一个小实时操作系统的源代码中&#xff0c;并在此操作系统上开发应用。虽然说内容上并不难…

Linux进程O(1)调度算法,面试必考哦

进程调度有很多方法&#xff0c;这里只讨论Linux下的进程调度&#xff0c;先说下&#xff0c;这个是高端面试必考题&#xff0c;既然我发文了&#xff0c;大家最好看看&#xff0c;而且目前看到的写得最好的文章&#xff0c;推荐给大家。Linux是一个支持多任务的操作系统&#…

让Visual Studio 也支持JS代码折叠 —— 续 [ Visual Studio | Js | ScriptOutline | SmallOutline ]...

前言 上文让JS代码折叠的功能能用了&#xff0c;本文将对代码继续改进以期更好用、更实用&#xff0c;随后有介绍Visual Studio JS方面的几个插件。 文章 1. VS2003折叠代码的Micro 2. MSDN 3. Document Outline for Client Script in Visual Studio 2005 正文 …

sqlserver数据库访问帮助类

1 /// <summary>2 /// 数据库访问帮助类3 /// </summary>4 public static class DbHelper5 {6 private const string ConnStr "server127.0.0.1;databasedb_test;Uiduser1;PwdPs123321;";7 8 9 /// <summary> 10 /// 执行 增、删、改 11 /// <…

嵌入式OS入门笔记-以RTX为案例:二.快速移植到RTX

嵌入式OS入门笔记-以RTX为案例&#xff1a;二.快速移植到RTX本篇笔记将简单介绍RTX&#xff0c;包括基本架构&#xff0c;如何在Keil中配置。需要安装ARM-MDK和一块硬件板&#xff0c;笔记以STM32F4Discovery为例子。1.为什么要用RTOS&#xff1f;尽管把所有程序放在一个大的循…