最近服务器老是在木马出没,网管查了又查,杀了又来,今天决定亲自认真查一下,很快,在服务器上找到一个aspxSpy,还是1.1版本的,网上搜索下,在作者主页,版本为2.0,看到如下说明:
1.开发环境VS2008 + C#,兼容FrameWork1.1/2.0,基本实现代码分离。
2.密码为32位MD5加密(小写) 默认为 admin.
3.全部采用POST方式提交数据,增强了隐蔽性。
4.增强了IIS探测功能,遍历IIS站点信息,绝对路径,多域名绑定,以及IIS账号密码。
5.增加了对指定文件的搜索功能。
6.修正了一些数据库操作的BUG。
7.增强了对注册表的读取,此部分由***完成,在此感谢。
8.修正了对端口的多线程扫描
9.增强了端口转发功能,参考了***的一些代码,在此感谢。
免责声明:此工具为安全检测工具,任何人使用此工具,做违法国家法律的事情,责任自负!
应该说,代码写的不赖,试用了下,果然破坏性相当恶劣,能上传文件,设置上传文件为RSHA,即系统隐藏文件,一般管理员搜索不出来,还有一些功能…………。
当然,对于有经验的windows管理员,比如像我(^_^)来说,是比较好办的,首先,重命名cmd文件,
再用改名过的CMD文件运行
<!-- <br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->
可以搜索出隐藏系统文件了吧?
文件太多,怎么办?
修改一下最后一行命令
<!-- <br /><br />Code highlighting produced by Actipro CodeHighlighter (freeware)<br />http://www.CodeHighlighter.com/<br /><br />-->
搜索出文件,再进一步查下,是ftp的漏洞,还是iis,还是程序本身,或者外部组件(比如FCKeditor等)。当然,可能是内部出现问题,…………
继续跟踪木马中………………
助人等于自助! 3w@live.cn
分享到:
相关推荐
获取远程网页的内容之二(downmoon原创)
获取远程网页的内容之一(downmoon原创)
asp.net中获取远程网页的内容之一(downmoon原创)
asp.net下获取远程网页的内容之二(downmoon原创)
在使用vs.php+ sourcesafe管理代码时,发现有时候并不能从vs.net IDE中正确获取phpproj文件下的所有文件。但从sourcesafe IDE下却可以。
在IE中调用javascript打开Excel的代码(downmoon原作)
通用分页控件c#源码(downmoon收集) 采用工厂模式,提供标准化接口!支持 DataGrid 及 Repeater分页使用方法:新建两个解决方案 一为Pager,一为webtest 下载后请将两个解决方案合并一下,即新的解决方案包括两个...
sqlserver 存储过程中的top+变量使用分析(downmoon) ,需要的朋友可以参考下。
由于微软在vs2005 vsts团队开发版中集成了sql 2005 express,而在SQL 2005中又集成了vs2005 Express,,所以当很多用户同时安装vs2005团队开发?...sql 2005企业版(downmoon)时,就会出现数据库连接失败的case
在某种程度上,有了它,我们再也不用为不能全面及时检测众多浏览器和五花八门的js/css不兼容性而痛不欲生了。...http://blog.csdn.net/downmoon/archive/2010/10/17/5946465.aspx 欢迎联系邀月 3w@live.cn
上周完成了一个报表小项目,使用开源组件NPOI作为主要组件。之所以采用第三方的开源组件而不使用COM或微软提供的API,原因就不多... 在此分享NPOI的一个应用,利用Excel模板生成excel文件。这正是NPOI强于Myxls之处。
在上一篇文章中, UML常见工具之NetBeans(downmoon) 简要介绍了netBeansIDE的UML工具,今天再来看一下更常用的powerDesigner,相信这个工具大多数人不陌生。目前版本是15。真的很感谢Sybase,可以说PowerDesigner...
此源码有问题,请下载downmoon提供的修正版!非常抱歉! http://download.csdn.net/source/2434932
本文主要列举了省市三级联动的DropDownList+Ajax的三种框架(aspnet/Jquery/ExtJs)示例。前段时间需要作一个的Web前端应用,需要用多个框架,一个典型的应用场景... namespace Downmoon.Framework.Model { #region Popul