分类: 原创天空预览模式: 普通 | 列表

浅说双引号被过滤时一句话的插入

昨日小刀刀在群里抛了一个问题,说后台插入一句话老是出错,群里的朋友出了很多主意,但是最后还是没搞定。后来这小子把问题抛给了我,昨天我就测试了一下。这里把情况介绍给大家。

一般而言,后台插一句话,如果数据库扩展名是asp的话,那么插数据库,但是如果有配置文件可以插的话,那肯定是插入配置文件了,但是插入配置文件有一个很大的风险,那就是一旦出错那么全盘皆输,有可能不仅仅造成后台无法登陆,甚至有可能是整个网站系统崩溃,所以插入配置文件,请慎之又慎。

话归正题,如果想插入配置文件,一般是config.asp,那么首先需要了解这个文件的一般情况。

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 230

再发一个webshell明文


难忘的季节,难忘的是非,就让这一切都随风飘散吧,期待更美好的明天

今天在独自等待的群里玩,看他弄一个shell,习惯问题,就看了看,没成想,有收信地址,清理了一下,发给大家玩。

查看更多...

Tags: webshell

分类:原创天空 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 449

发一个无后门的webshell明文

关于“最强体积最小提权超猛asp大马”后门问题 必看!   http://www.t00ls.net/thread-10393-1-1.html
过全世界杀软功能最强体积最小提权超猛asp大马  http://www.t00ls.net/thread-10384-1-1.html
过全世界杀软功能最强体积最小提权超猛asp大马 金刀客去后门版 http://www.t00ls.net/thread-10476-1-1.html

所有的所有..........都源自这个shell。

查看更多...

分类:原创天空 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 393

刀客城字典整理工具


这个工具是前段时间为了方便整理wwwscan字典时写的

软件界面:
点击放大图片

查看更多...

Tags: 原创软件

分类:原创天空 | 固定链接 | 评论: 15 | 引用: 0 | 查看次数: 1002
今日低调在知道区发帖求助http://forum.daokers.com/read.php?tid=3048

说后台地址,用户名和密码都有,拿不到shell。不久wbxym和ljb17就分别2种办法上传好了shell。wbxym的方法很简单就是本地上传,修改action的地址为上传页面并且在路径后面加上*.asp;或者加个.也行。就不多做介绍。

ljb17的方法是抓包,利用nc上传。他这里路径有2种办法,第一个办法是和上面一样,添加*.asp;,第二种办法就是截断,直接在路径后面加*.asp空格,然后在16进制下面将20改为00.然后抓包上传。这里要切记如果文件大小有变化,一定要修改包的大小。

今天我介绍一个新办法,无需做多余的工作,咱们直接上传shell。诀窍就是利用opera游览器上传。大家跟随我的脚步一起来upload吧。首先当然是要安装好这款来自挪威的非IE内核的游览器,非常漂亮。

在低调的这个网站有一个上传产品图片的地方。地址为:http://www.******.com/admin/Uppic.asp?formname=myform&editname=p_pic_b&shopuppath=uppic&filelx=jpg

咱们在opera中打开,很杯具的一个上传页面,没有权限验证,根本无需进入后台。

如图
点击放大图片

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 859
今日,小博在加密解密区发了一个要求解密贴,http://forum.daokers.com/read.php?tid=2395,点名要我帮忙解密。

于是看了下这个网马。

他的代码如下

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 371

ASCII2CHR-ASCII码和字符智能转换工具

很简单的一个工具

他的作用就是将字符串中的chr()值转化为字符,点击结果自动全选,转化时有那么一点点智能,方便放到urldecoder马上就可以拿到明文的路径。

标准身份照:
点击放大图片

查看更多...

Tags: 原创软件

分类:原创天空 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 416
今天在刀客城新人群,有个朋友抛出来一个shell,我一看是asp文件,本能的习惯,看看是否是有后门。

第一个是WebShell 6.0 VIP(密码防破解版),
解密截图
点击放大图片

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 4 | 引用: 0 | 查看次数: 1918
yyb1813 在刀城知道区发了一个求助帖子,http://forum.daokers.com/read.php?tid=1620

询问怎么使用这个从t00ls拿来的ASP WEBSHELL。

分析shell的前提,当然是这个shell必须是明文的,那么我们首先解密这个webshell

这个是一个非常典型的运用十三逆向加密的例子,并且有一个函数进行了变异,增加识别的难度。

首先把wsctece.asp拉入工具。
首先看第一个函数zznFun的解密。
程序代码 程序代码
Function zznFun(zznObjstr):zznObjstr = Replace(zznObjstr, "③", """"):For zznI = 1 To Len(zznObjstr):If Mid(zznObjstr, zznI, 1) <> "壹" Then:zznNewStr = Mid(zznObjstr, zznI, 1) & zznNewStr:Else:zznNewStr = vbCrLf & zznNewStr:End If:Next:zznFun = zznNewStr:End Function


十三逆向的函数
点击放大图片

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 6 | 引用: 0 | 查看次数: 819

vb中5种打开文件夹浏览框的方法总结

众所周知,在vb中如果是打开某一个文件的话,非常简单,使用CommonDialog组件即可轻松完成,但是他只能选择文件,之后或许选取的文件路径,而如果想要浏览文件夹,就没这么方便了。

这里介绍3个办法来实现文件夹浏览。

第一个非常简单,利用Shell对象

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 397

如意棒-文件及文件夹属性修改工具

如意棒是一个文件和文件夹属性修改工具,取名如意棒是因为它可以随心所欲的修改文件及文件夹的系统、隐藏属性。
特点:
1,可以修改文件和文件夹的创建时间,最后修改时间,最后访问时间。
2,可以修改文件的系统属性,隐藏属性,只读属性,存档属性。
3,既可浏览选择文件也可浏览选择文件夹。

标准身份照:
点击放大图片

查看更多...

Tags: 原创软件

分类:原创天空 | 固定链接 | 评论: 9 | 引用: 0 | 查看次数: 568

阅读红科网安的火星文邮件

首先得对amxking说声抱歉,很早就在坛子发了申请友情链接的帖子,可是俺一直没注意到,最近才发现,于是想到他们网站去学习下,一看论坛,嘿嘿,竟然和我用的一样的phwind系统,于是注册一个去,没成想要邀请码,没办法,等到晚上,要熙雅给我搞了一个邀请码,注册了一个id,到论坛逛了蛮久,学到不少东西。

今晚,我打开邮箱,还是无数个“来自qq.com的退信”
点击放大图片

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 461

Serinf加密解密工具

xyinternetus在http://forum.daokers.com/read.php?tid=951(【讨论】有个2008年的大马 请人帮我解密 谢谢 挑战性有点吧!)发了一个shell,求其shell的密码是多少,解密后从明文中得知其密码是
UserPass="171298273197298273193298273196298273189298273134298273"

继续追踪,在密码正确性判断处得此代码
if Serinf(request.form("pass"),pn)=UserPass then:session("web2a2dmin")=UserPass

查看更多...

Tags: 原创软件

分类:原创天空 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 283

跟刀客一起追寻昨日的足迹

已近年终,城里的白领、乡下的阿姨都开始开始忙年货,在网上有那么一群人也开始忙活起来,为他们的年终奖金而“奋斗”,那就是职业“黑客”,他们窃取数据为自己谋一个温饱或者寻找更大的幸福,乃至奔驰、宝马。在这样的环境下,我管理的服务器收到大量的日志。注入拦截日志,批量扫描拦截日志,敏感文件拦截日志等等呈几何式增长,IIS的日志不断刷新着记录,100m,200m,1G,2G......有些网站仅日志一项都拿去了他们自身数据10倍乃至100倍的容量,当然这个日志主要与网络流量有关。
      作为一个服务器维护者,我的工作就是检查日志。今天我想和大家分享的不是上面的任何一个日志,而是系统的管理日志。在windows 2003系统中,在“开始”菜单“运行”中输入“eventvwr”就可以打开事件查看器,不过一般我们是打开计算机管理,他包含了这个时间查看器,方便管理,在运行中输入“compmgmt.msc”或者右击我的电脑选择“管理”就可以打开计算机管理。事件查看器 一般可以查看四类日志,他们分别是“应用程序”,“internet explorer”,“安全性”和“系统”。如图
点击放大图片

对于“登陆/注销”来说我们重点关注 “应用程序”和“系统”这2类,“登陆/注销”这种行为一般发生在系统用户和数据库用户,下面以一个例子来具体说明。

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 575

FCKeditor风云

前段时间,IIS解析漏洞被披露出来。IIS解析漏洞就是把shell文件命名为test.asp;z.jpg,test.asp;_gif之类格式的文件,会被当做asp,php,aspx等动态文件解析的问题。对于FCK来讲,这个漏洞应当是起到了助纣为虐的作用。fckeditor可能是当今各大站长使用的最为广泛的一款网页编辑器,其兼容性和易用性广为人知,但同时众所周知的是他的安全性也被人广为诟病。IIS解析漏洞和FCK上传文件问题这两者的结合铸就了江湖太多太多的血雨腥风。前段时间安全中国,NOD32网站等网站被入侵,听说都是因FCK所累,真不知有多少大站倒在fck的石榴裙下,网络安全有点触目惊心的味道。
     FCK的问题与IIS的解析漏洞有着密切的关系,自IIS解析漏洞披露后,fck就遭受了新一轮冲击。由于fck对上传文件的扩展名检查不严格,导致了一些畸形文件名文件的上传,比如上面说道的test.asp;z.jpg,而由于IIS解析漏洞的原因,IIS会把这种格式的文件当做动态文件解析。FCK修正了一次之后,又出现了二次上传漏洞,就是第一次会把扩展名中多余的”.“替换成”-“,但是如果再传一次同样的文件,则不替换。对上传文件过滤似乎有所加强,出现invalid file弹窗的几率大为增加,但是还是有办法突破,这都归责于fck的致命问题:上传文件没有重命名!对于突破上传,网上有个朋友介绍了一个相当好的办法,那就是利用edjpgcom插入一句话到图片,这个图片还可以游览,fck根本无法检测出,非常好的一个伪装办法,edjpgcom.exe这个程序刀城有朋友传上来了,在cmd下使用,直接拉图片到程序也是可以的。
     前几天遇到一个fck的一个新情况,是什么呢?重命名了,我不是很确认这是官方的版本还是自己修改的版本,FCK把所有的文件都重命名存放,截图看下
点击放大图片

查看更多...

Tags: 原创文章

分类:原创天空 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 860