一句话木马图片制作(三种方法)

上传人:痛*** 文档编号:180776185 上传时间:2023-01-07 格式:DOC 页数:6 大小:836.50KB
收藏 版权申诉 举报 下载
一句话木马图片制作(三种方法)_第1页
第1页 / 共6页
一句话木马图片制作(三种方法)_第2页
第2页 / 共6页
一句话木马图片制作(三种方法)_第3页
第3页 / 共6页
资源描述:

《一句话木马图片制作(三种方法)》由会员分享,可在线阅读,更多相关《一句话木马图片制作(三种方法)(6页珍藏版)》请在装配图网上搜索。

1、图片木马制作的三种方法Copy命令制作1. asp内容:打开cmd,数据一下命令:此时打开两个jpg文件,相比:且打开2.jpg可以像1.jpg一样显示图像。把以下代码放入目标网站,即可按asp执行。Uedit32(转载):本制作来自于:雪糕。我们通常在得到webshell之后都想给自己留个后门,等下次或以后有用得到的时候再进来看看。但如果直接加入一句话木马到asp文件中时,在该页面上就会有类似如下的错误:Microsoft VBScript 运行时错误 错误 800a000d 类型不匹配: execute /news1/show.asp,行 3所以我们就可以开动脑筋了,使用插入一句话木马的图

2、片做我们的后门。而且我们如果有足够的权限的话(希望网站中的文件可写),就直接把网站原有的图片变成后门,然后在那个asp文件中加入调用图片后门的代码:这样就没有上面的“类型不匹配: execute”错误了,而且也更好的隐藏了我们的后门。新挑战始终会伴着新事物的出现而出现,当我们直接将我们的一句话木马的asp文件改成jpg或gif文件的时候,这个图片文件是打不开的,这又容易被管理员发现。然后我们就又开始思考并寻找新的方法:制作可以显示图片内容的图片格式后门。制作步骤:一、前期准备材料:1.一张图片:1.jpg2.一句话木马服务器端代码:(其他的一句话也行)3.一句Script标签:一句话木马服务器

3、端代码4. 调用图片后门代码:工具:UltraEdit二、开始制作:1.使用UltraEdit打开1.jpg文件,然后按CTRL +F 进行查找图片中的“”其中就应该是25 3E,但是我们只把25改成00;之后我们在新建一个文本编辑窗口,将我们的script标签代码复制进去,然后点击右键选择十六进制编辑命令,这样会跳转到十六进制数据窗口,复制所有的十六进制的数据,粘贴到1.jpg的十六进制编辑窗口的最下面,说明:为什么要粘贴到最下面?假设你把srcipt标签的十六进制代码粘贴到中间的话,就会破坏图片的完整性,那样下面的图片就看不到了,但是插入的一句话代码还是起作用的。如图:最后保存退出。完成整

4、个过程,我们的图片后门就做成。看到了吧,图片和原来还是一样的,但有时候会影响图片显示效果。说明:为什么要把“”对应的十六进制中的25改成00呢?改成其他的行不行?雪糕猜想:因为在我们的一句话木马服务器代码中含有“”们,但我们使用一句话客户端连接时,就可能发生寻找错误,然后就找不到我们的一句话服务器端代码了,所以要把图片中的相似结构改成其他的。我想25也应该可以改成别的,但还没实验过。2.我们已经做好了图片后门,然后就是简单的配置一下了。如果网站的asp网页可以被写入,那我们就将直接插入到网页中,这样这个网页的url就是成了我们使用一句话客户端连接的后门地址了;但要是不走运,那就自己新建一个asp文件,把加进去吧(这里我新建了一个1.asp文件)。Ps插入第二种方法:1.用PS(photoshop)打开图片2.文件文件简介插入你需要的木马代码3.文件保存(保存:覆盖源文件 你也可以另存为你想要的其它格式)

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!