动画内任何广告皆为作者个人行为,网络交易,风险自负
大家好。我是辉少。那次的IIS重定向挂马大家都了解了吗?
这次给大家带来的是:修改 wscript.shell 名称 达到“独享” wscript.shell组件
my Blog (http://huishao.net)已经发布了好一段时间了。应一些网友要求做了这个教程
今天测试的服务器是:http://bbs.yxol.net/huishao.asp 大家跟这进度。这里我事先已经把SHELL放上去并且
提权了。重新放一个进去吧。
wscript.shell √ 命令行执行组件
是存在的,也是可以执行命令的,我们进服务器看看吧,
开始>运行>regedit 大家应该都懂。打开注册表
开始修改了。大家留心看
把 WScript.shell 修改成 WScript.shellhuishao
继续修改:
HKEY_CLASSES_ROOT\WScript.Shell\CurVer\
在把:把WScript.Shell.1修改成WScript.Shellhuishao.1
好了。这样就修改好了
我们回到自己的SHELL,刷新一下看看组件还存在么?
wscript.shell √ 命令行执行组件
恩,没错,还是存在的,因为我们还没重新启动IIS嘛
我们重新启动一下
在DOS下输入:iisreset,大家请稍等。。。
正在尝试停止...
Internet 服务已成功停止
正在尝试启动...
Internet 服务已成功重新启动
好了。我们回到我们的SHELL看组件还在不在
wscript.shell × 命令行执行组件
的确不存在了。
恩,我们这样就修改了wscript.shell组件 了。
是不是很简单,
修改后怎么利用呢?
我这里就拿13的SHELL来修改把
这个是9。0版本的木马
我们查找wscript.shell。把他们全部替换为wscript.shellhuishao
那样我们就可以照常用我们自己修改过的组件了
wscript.shellhuishao √ 命令行执行组件
呵呵,是不是?我们执行命令看看
ActiveX 部件不能创建对象,那个ASP木马没修改wscript.shell的名称。所以是无法执行CMD命令的
好了。教程基本结束了。大家有事可以给我发E-MAIL,QQ就不要加了
分享到:
相关推荐
Wscript.shell对象用于asp里web访问与桌面程序交互.创建方法: set objname=server.createobject("wscript.shell")
wscript.shell被禁,执行命令方法
没有Wscript.shell组件提权
Wscript.Shell 对象详细介绍
将下面的代码保存为一个.BAT文件,( 以下均以 WIN2000 为例,如果...\WINNT\system32\shell32.dll 然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它,
主要介绍了Js使用WScript.Shell对象执行.bat文件和cmd命令,需要的朋友可以参考下
WScript.Shell对象提供了run和exec两个方法,最近项目中需要在vbscript脚本中用pscp从linux服务器上copy文件。本来使用了exec方法,以下代码
在windows2003下用asp中的Server.CreateObject(“WScript.Shell”) 运行没有出现错误,但是并没有执行。 但是在windows2000下可以执行。 呵呵,意识到那是IIS开的玩笑。 在windows2003下如果支持Server....
利用WScript.Shell对象隐藏cmd命令行运行
包括:dos 中打开路径带空格的文件;js脚本打开本地文件;打开多媒体视频文件;附代码与示例;iis中无法调用cmd命令,可以用wscript。
易语言调用API枚举环境变量 非WScript.Shell。@镇坛道德标杆。
Windows2003服务器安装及设置教程 组件安全篇,删除网页木马常用的组件,提高网站安全。
当然前提是服务器上已经注册了该组件,而WScript.Shell是系统自带的,我们不用担心。只是在编写代码时注意ASP.NET与ASP语法上的细微差别就可以了。直接给出代码如下: <!– Titel: WScript.Shell .NET Version...
Set WshShell=WScript.CreateObject("WScript.Shell") WshShell.Run QQPath WScript.Sleep 2000 WshShell.AppActivate "Q登录" WshShell.SendKeys "+{TAB}" WshShell.SendKeys "59619752" WScript.Sleep 200 ...
易语言调用API枚举环境变量 非WScript.Shell