美人计--图片asp木马

本文介绍了一种将ASP木马伪装成图片的方法,通过修改文件后缀及利用include指令调用图片文件中的函数实现。此外,还详细介绍了如何通过copy命令合并图片与ASP文件,使其既能作为木马运行又能正常显示。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 

一个网站里面除了asp文件,再就数图片文件最多了,它让我们的网页"美丽动人",但是你有没有想到过这里面暗藏的杀机,图片也可以是asp木马。

   asp木马已经出现很长时间了,种类也越来越多,隐蔽性也非常强,现在我们就找一个asp木马把它作成图片asp木马。

首先我们把asp木马服务端直接该后缀名为gif,记得用容错格式:

一、include给我们指路

接下来要使用include指令(<!-- #include file="xxx.gif" -->),这个指令也是我们常常看到的,但是它有一个很特别的功能,可能你就没有用到过了。这就是可以调用位于其它文件中的函数,不管它的后缀名是什么,哪怕是个图片文件。

然后我们新建一个asp文件,在里面写入,当然你也可以把它插入到任何asp文件的头部或者尾部,仅仅就这一句话。asp.gif就是asp木马服务端,也是一句话,这个图片asp木马就做好了。

不过这里还有一个小问题,虽然网站里图片很多,但如果管理员不小心打开这个图片,在IE上显示的是一把小红叉,他会怎么想呢?

为了不让人怀疑,要让我们的图片美人动起来,让它成为真正的gif文件!

二、copy给我们加油

把asp.gif改名为asp.asp,然后去找个图片来,至于什么内容的图片,就看你自己的爱好啦,不过最好不要超过20kb,大了执行的速度就慢,把它保存为1.gif。

再启动windows下的dos窗口,键入copy 1.gif /b + asp.asp /a asp.gif

其中参数/b 是指定以二进制格式复制、合并文件。参数/a 是指定以ascll格式复制、合并文件。这里要注意文件的顺序。执行完后就会生成asp.gif,这就是我们的asp木马服务端。不过现在它已经伪装成一个婷婷玉立的美人了。

转载于:https://www.cnblogs.com/godjiahui/archive/2007/03/28/690932.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值