文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 网络冲浪 >> 防范措施 >>  
防范措施点击TOP10
·McAfee发出培果蠕虫变种Bagle.aq警告2006-2-6 7:06:59
·不要把秘密留在网吧2006-2-5 12:24:19
·木马清除百种方法2006-2-5 12:45:22
·有效防范IP地址泄漏2006-2-8 21:58:00
·美女图片盗取QQ号 三招拆穿病毒真面目(图)2006-2-6 6:29:59
·怎样防止蓝屏攻击?2006-2-5 12:51:10
·网友不要再担心! 网吧“防黑策略”大放送2006-2-5 20:43:12
·在网络钓鱼攻击的幕后2006-2-8 18:56:52
·网管软件很受伤:让它们彻底地失去作用2006-2-5 20:43:01
·警惕DoS的路由器攻击2006-2-5 13:51:29
网络冲浪点击TOP10
·去除IE地址栏中的网址2006-2-5 12:45:08
·入侵检测系统之LIDS篇2006-2-5 10:58:21
·IP网络路由技术2006-2-9 19:14:24
·让“TE”变“IE”的移花接木大法2006-2-5 19:26:30
·巧改设置强化3389入侵2006-2-6 9:00:42
·我的常州装饰网如何建立的2006-2-5 13:35:30
·用Ipconfig获取最新的网络配置2006-2-6 10:14:20
·海阳asp木马的漏洞2006-2-5 13:51:57
·[常用]另类可执行文件压缩软件PECompact2006-2-6 7:50:02
·很酷的一篇入侵分析2006-2-5 12:35:56

 

关于asp站长1.0后门问题
作者:我去下载           时间:2006-2-9 20:09:23


有人发现在老马的<ASP站长助手1.0>里存在着一个后门代码?
于是具体的去找了一下,代码如下
程序代码:
echo "<script language=javascript src=""http://hididi.net/ASPAdmin/ASPAdmin_T.asp?theUrl=http://" & Request.ServerVariables("SERVER_NAME") & url & "&productName=HigroupASPAdmin_V1_00(A)""></script>"


我来解释一下好了
这段程序是将当前的站点名发向老马的数据库,也就是说
www.163.com使用了老马这个程序,那么程序就自动将www.163.com这段字符串发送到老马自己定义用来统计的数据库中.

首先我们来了解一下这个东西
Request.ServerVariables("SERVER_NAME")
比如你在www.microsoft.com/china/servername.asp中写上
程序代码:
<%=Request.ServerVariables("SERVER_NAME")
%>


url按程序来分应该是这个文件位置
然后请求这个文件,虽然我不能担保MS的官方站能正确解析ASP,但是如果能正确解析的话,那么,程序将返回"www.microsoft.com"
而其他什么也不返回.
然后理解上面一段语句的意思,当站长浏览这个程序的时候,将有一个隐藏的连接发向Hididi.net
URL为
引用内容:
http://hididi.net/ASPAdmin/ASPAdmin_T.asp?theUr=http://www.microsoft.com/filename.asp&productName=HigroupASPAdmin_V1_00(A)


具体的就提供了两个值,一个是程序的地址,一个是当前这个程序的版本...没了...
所以我很奇怪到底这个有什么好担心的?仅仅是收集这个程序的网络位置,连密码也没有收集,谈什么后门?
这个算后门的吗?
如果是的话,早期的流光,也有这样的东西,难道说那个也算是后门吗?
小榕当时的做法是统计一下到底有多少人用这个程序,现在的Marcos也是一样的.
而且,很多人都把这个<ASP站长助手>当作一个木马用,很搞笑的是在Hididi的论坛上,有人居然提议将这个程序加个CMDSHELL上去,难道说是当木马用?海洋的一系列ASP木马还不够用啊?
<ASP站长助手>是老马的大学毕业设计作品.要知道,如果一个作品的影响面广,那么这个作品的价值就高,毕竟是毕业设计,总要统计一下,到底是否完善什么的.......不会像别人说的那么夸张吧?
老马是个好人,大家为什么不相信他?

Marcos 
错了错了,
我确实收集了程序的完整url,不过绝对没有收集密码,而且这个程序里特意加上了密码加密功能.
不过做为一个程序,做一个客户追踪在里面确实是很正常的啊.

分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系