找出安全漏洞 QQ盗号软件后门分析与反击

您当前位置:首页 > 红讯频道 > 网络技术

  • 红软基地 推荐
  • 2012-01-17
红软基地 www.rsdown.cn
WhN红软基地

  写入q7.txt文件 WhN红软基地

 WhN红软基地

  格式为 QQ号码----QQ密码----会员:----IP:WhN红软基地

  继续看下面的代码WhN红软基地

set f=Server.CreateObject("scripting.filesystemobject") (没有q7.txt这个文件就自动新建)WhN红软基地

set ff=f.opentextfile(server.mappath(".")&"/"&strLogFile,8,true,0) WhN红软基地

ff.writeline(StrLogText) (打开q7.txt并写入数据)WhN红软基地

  最后response.write "发送成功!" 满足条件提示成功.WhN红软基地

  所有的代码也就是这些..程序并未做任何过滤..和处理..也就是说..只要满足qq.asp?QQNumber=123&QQPassWord=123 就回返回 "发送成功!"的提示. WhN红软基地

  http://www.ciker.org/soft/qq.asp?QQNumber=123&QQPassWord=123图11WhN红软基地

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载WhN红软基地

  这就证明了QQNumber=123&QQPassWord=123这两个我们是可以自己定义的..如果我们写入的不是数字..而且一段脚本代码呢?会不会执行呢..让我们来试下WhN红软基地
http://www.ciker.org/soft/qq.asp?QQNumber=123&QQPassWord=< ... quot;fhod")</script>WhN红软基地
WhN红软基地
  图12WhN红软基地

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载WhN红软基地

  插入代码成功...我们来看下WhN红软基地
WhN红软基地
  http://www.ciker.org/soft/q7.txt的源文件又是什么样的..WhN红软基地

  图13 WhN红软基地

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载WhN红软基地

红软基地 www.rsdown.cn

来源:红讯频道

专题合集 | 手机游戏 | 最近更新 | 下载排行 | 提交软件 | 在线病毒扫描 | 联系我们 | 版权声明 | 网站地图
Copyright ©2006-2013 红软基地(www.rsdown.cn). 湘ICP备2024053236号-1