手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

建造永不被杀的80端口后门

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!


----------------------------------------------

为什么会这样?我们先说您看到的这个“S.”文档夹,他即不能打开也不能删除,不能打开是因为他的实际路径是“c:/winnt/system32/myhome/s../”(我们自己创建的所以能够确定他的实际路径)但是在Windows资源管理器中名字变成了“S.”也就是说当您试图打开他的时候Windows实际上尝试打开“c:/winnt/system32/myhome/s./”当然是不能打开的,文档并不存在,所以Windows会报错。不能删除也是因为这个,Windows把一个实际存在的文档路径错误的解析为一个不存在的路径,并进行xx作当然是无法完成的。
该说“S..”这个文档了,这个文档能够打开,但是却无法删除。等等……打开?您以为Windows真的是打开了我们创建的“s.../”文档了吗?我们做下面的试验您就明白了。还是老规矩{}是我的注释方便大家理解:
----------------------------------------------
Microsoft Windows XP [版本 5.1.2600]
(C) 版权任何 1985-2001 Microsoft Corp.

c:/winnt/system32/myhome>copy net.asp s../ {复制刚刚您的asp的木马文档到“s../”,资源管理器的“S.”}
已复制 1 个文档。

c:/winnt/system32/myhome>

----------------------------------------------

现在回到您的资源管理器打开“S.”文档夹,您看到了什么?“net.asp”文档怎么会在这里?我们刚刚的确复制到了“S.”呀?难道我们打开“S.”文档夹实际上就是打开了“S”?不错事实就是这样。其实假如您再创建一个“S”文档夹的话“S.”就能打开了,但是实际上打开的是“S”。

这是关键的话题了,其实我们就利用S.目录不被杀的目的来隐藏我们的木马,不管木马都毒,可是一般来说的exe文档不能在s.这样的目录下运行的,但是asp木马却能够!能够通过浏览来执行CMD命令,把net.asp复制到s.目录后,把net.asp删了,我们在浏览器中http://127.0.0.1/kiss/kiss/s../net.asp 就能够看到浏览得asp木马了到了,一般用户根本不可能发现他,就算专业级的杀毒软件也只会去杀“s”而跳过“s../”,好了那就说一下删除方法吧

Microsoft Windows XP [版本 5.1.2600]
(C) 版权任何 1985-2001 Microsoft Corp.

F:/Test>dir
驱动器 F 中的卷是 BGTING
卷的序列号是 2C8E-FE1C

F:/Test 的目录

2003-09-11 17:50 <DIR> .
2003-09-11 17:50 <DIR> ..
2003-09-11 18:35 <DIR> s.
2003-09-11 18:37 <DIR> s..
1 个文档 9 字节
5 个目录 3,390,029,824 可用字节

c:/winnt/system32/myhome>rmdir s../
目录不是空的。

c:/winnt/system32/myhome>rmdir s../ /s
s../, 是否确认(Y/N)? y

c:/winnt/system32/myhome>rmdir s.../ /s
s.../, 是否确认(Y/N)? y

这也不用担心搞坏您肉鸡了,好了这样一个很隐蔽的后门就建立了,而且不被杀,假如在肉鸡,上述要在3389进行测试通过的。

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2下一页
[打印] [关闭]
Google
相关文章
上一篇: Windows黑客编程基础
下一篇: 利用Internet Explorer Object Data漏洞制做全新网页木马
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS