国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術(shù)|正則表達(dá)式|C/C++|IOS|C#|Swift|Android|VB|R語(yǔ)言|JavaScript|易語(yǔ)言|vb.net|

服務(wù)器之家 - 編程語(yǔ)言 - ASP教程 - 雷客圖ASP站長(zhǎng)安全助手的ASP木馬查找功能

雷客圖ASP站長(zhǎng)安全助手的ASP木馬查找功能

2019-10-29 14:34asp技術(shù)網(wǎng) ASP教程

雷客圖ASP站長(zhǎng)安全助手的ASP木馬查找功能,可以在線查找空間里的asp木馬

可以在線查找空間里的asp木馬

復(fù)制代碼代碼如下:


<%@LANGUAGE="VBSCRIPT" CODEPAGE="936"%> 
<% 
'設(shè)置密碼 
PASSWORD = "zzvips" 

dim Report 

if request.QueryString("act")="login" then 
    if request.Form("pwd") = PASSWORD then session("pig")=1 
end if 
%> 
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"> 
<html> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=gb2312"> 
<title>ASPSecurity for Hacking</title> 
</head> 

<body> 
<%If Session("pig") <> 1 then%> 
<form name="form1" method="post" action="?act=login"> 
  <div align="center">Password:  
    <input name="pwd" type="password" size="15">  
    <input type="submit" name="Submit" value="提交"> 
  </div> 
</form> 
<% 
else 
    if request.QueryString("act")<>"scan" then 
%> 
                <form action="?act=scan" method="post"> 
                <b>填入你要檢查的路徑:</b> 
                <input name="path" type="text" style="border:1px solid #999" value="." size="30" /> 
                <br> 
                * 網(wǎng)站根目錄的相對(duì)路徑,填“”即檢查整個(gè)網(wǎng)站;“.”為程序所在目錄 
                <br> 
                <br> 
                <input type="submit" value=" 開(kāi)始掃描 " style="background:#fff;border:1px solid #999;padding:2px 2px 0px 2px;margin:4px;border-width:1px 3px 1px 3px" /> 
                </form> 
<% 
    else 
        server.ScriptTimeout = 600 
        DimFileExt = "asp,cer,asa,cdx" 
        Sun = 0 
        SumFiles = 0 
        SumFolders = 1 
        if request.Form("path")="" then 
            response.Write("No Hack") 
            response.End() 
        end if 
        timer1 = timer 
        if request.Form("path")="" then 
            TmpPath = Server.MapPath("") 
        elseif request.Form("path")="." then 
            TmpPath = Server.MapPath(".") 
        else 
            TmpPath = Server.MapPath("")&""&request.Form("path") 
        end if 
        Call ShowAllFile(TmpPath) 
%> 
<table width="100%" border="0" cellpadding="0" cellspacing="0" class="CContent"> 
  <tr> 
    <th>ASPSecurity For Hacking 
  </tr> 
  <tr> 
    <td class="CPanel" style="padding:5px;line-height:170%;clear:both;font-size:12px"> 
        <div id="updateInfo" style="background:ffffe1;border:1px solid #89441f;padding:4px;display:none"></div> 
掃描完畢!一共檢查文件夾<font color="#FF0000"><%=SumFolders%></font>個(gè),文件<font color="#FF0000"><%=SumFiles%></font>個(gè),發(fā)現(xiàn)可疑點(diǎn)<font color="#FF0000"><%=Sun%></font>個(gè) 
    <table width="100%" border="0" cellpadding="0" cellspacing="0"> 
     <tr> 
         <td valign="top"> 
             <table width="100%" border="1" cellpadding="0" cellspacing="0" style="padding:5px;line-height:170%;clear:both;font-size:12px"> 
             <tr> 
               <td width="20%">文件相對(duì)路徑</td> 
               <td width="20%">特征碼</td> 
               <td width="40%">描述</td> 
               <td width="20%">創(chuàng)建/修改時(shí)間</td> 
               </tr> 
             <p> 
             <%=Report%> 
             <br/></p> 
             </table></td> 
     </tr> 
    </table> 
</td></tr></table> 
<% 
timer2 = timer 
thetime=cstr(int(((timer2-timer1)*10000 )+0.5)/10) 
response.write "<br><font size=""2"">本頁(yè)執(zhí)行共用了"&thetime&"毫秒</font>" 
    end if 
end if 

%> 
<hr> 
<div align="center">本程序取自<a href="http://www.0x54.org" target="_blank">雷客圖ASP站長(zhǎng)安全助手</a>的ASP木馬查找功能<br> 
powered by <a href="http://lake2.0x54.org" target=_blank>lake2</a> 
</div> 
</body> 
</html> 
<% 

'遍歷處理path及其子目錄所有文件 
Sub ShowAllFile(Path) 
    Set FSO = CreateObject("Scripting.FileSystemObject") 
    if not fso.FolderExists(path) then exit sub 
    Set f = FSO.GetFolder(Path) 
    Set fc2 = f.files 
    For Each myfile in fc2 
        If CheckExt(FSO.GetExtensionName(path&""&myfile.name)) Then 
            Call ScanFile(Path&Temp&""&myfile.name, "") 
            SumFiles = SumFiles + 1 
        End If 
    Next 
    Set fc = f.SubFolders 
    For Each f1 in fc 
        ShowAllFile path&""&f1.name 
        SumFolders = SumFolders + 1 
    Next 
    Set FSO = Nothing 
End Sub 

'檢測(cè)文件 
Sub ScanFile(FilePath, InFile) 
    If InFile <> "" Then 
        Infiles = "該文件被<a href=""http://"&Request.Servervariables("server_name")&""&InFile&""" target=_blank>"& InFile & "</a>文件包含執(zhí)行" 
    End If 
    Set FSOs = CreateObject("Scripting.FileSystemObject") 
    on error resume next 
    set ofile = fsos.OpenTextFile(FilePath) 
    filetxt = Lcase(ofile.readall()) 
    If err Then Exit Sub end if 
    if len(filetxt)>0 then 
        '特征碼檢查 
        temp = "<a href=""http://"&Request.Servervariables("server_name")&""&replace(FilePath,server.MapPath("")&"","",1,1,1)&""" target=_blank>"&replace(FilePath,server.MapPath("")&"","",1,1,1)&"</a>" 
            'Check "WScr"&DoMyBest&"ipt.Shell" 
            If instr( filetxt, Lcase("WScr"&DoMyBest&"ipt.Shell") ) or Instr( filetxt, Lcase("clsid:72C24DD5-D70A"&DoMyBest&"-438B-8A42-98424B88AFB8") ) then 
                Report = Report&"<tr><td>"&temp&"</td><td>WScr"&DoMyBest&"ipt.Shell 或者 clsid:72C24DD5-D70A"&DoMyBest&"-438B-8A42-98424B88AFB8</td><td>危險(xiǎn)組件,一般被ASP木馬利用。"&infiles&"</td><td>"&GetDateCreate(filepath)&"<br>"&GetDateModify(filepath)&"</td></tr>" 
                Sun = Sun + 1 
            End if 
            'Check "She"&DoMyBest&"ll.Application" 
            If instr( filetxt, Lcase("She"&DoMyBest&"ll.Application") ) or Instr( filetxt, Lcase("clsid:13709620-C27"&DoMyBest&"9-11CE-A49E-444553540000") ) then 
                Report = Report&"<tr><td>"&temp&"</td><td>She"&DoMyBest&"ll.Application 或者 clsid:13709620-C27"&DoMyBest&"9-11CE-A49E-444553540000</td><td>危險(xiǎn)組件,一般被ASP木馬利用。"&infiles&"</td><td>"&GetDateCreate(filepath)&"<br>"&GetDateModify(filepath)&"</td></tr>" 
                Sun = Sun + 1 
            End If 
            'Check .Encode 
            Set regEx = New RegExp 
            regEx.IgnoreCase = True 
            regEx.Global = True 
            regEx.Pattern = "@s*LANGUAGEs*=s*[""]?s*(vbscript|jscript|javascript).encode" 
            If regEx.Test(filetxt) Then 
                Report = Report&"<tr><td>"&temp&"</td><td>(vbscript|jscript|javascript).Encode</td><td>似乎腳本被加密了,一般ASP文件是不會(huì)加密的。"&infiles&"</td><td>"&GetDateCreate(filepath)&"<br>"&GetDateModify(filepath)&"</td></tr>" 
                Sun = Sun + 1 
            End If 
            'Check my ASP backdoor :( 
            regEx.Pattern = "Ev"&"al" 
            If regEx.Test(filetxt) Then 
                Report = Report&"<tr><td>"&temp&"</td><td>Ev"&"al</td><td>e"&"val()函數(shù)可以執(zhí)行任意ASP代碼,被一些后門(mén)利用。其形式一般是:ev"&"al(X)<br>但是javascript代碼中也可以使用,有可能是誤報(bào)。"&infiles&"</td><td>"&GetDateCreate(filepath)&"<br>"&GetDateModify(filepath)&"</td></tr>" 
                Sun = Sun + 1 
            End If 
            'Check exe&cute backdoor 
            regEx.Pattern = "[^.]Exe"&"cute" 
            If regEx.Test(filetxt) Then 
                Report = Report&"<tr><td>"&temp&"</td><td>Exec"&"ute</td><td>e"&"xecute()函數(shù)可以執(zhí)行任意ASP代碼,被一些后門(mén)利用。其形式一般是:ex"&"ecute(X)。<br>"&infiles&"</td><td>"&GetDateCreate(filepath)&"<br>"&GetDateModify(filepath)&"</td></tr>" 
                Sun = Sun + 1 
            End If 
            Set regEx = Nothing 

        'Check include file 
        Set regEx = New RegExp 
        regEx.IgnoreCase = True 
        regEx.Global = True 
        regEx.Pattern = "<!--s*#includes*files*=s*"".*""" 
        Set Matches = regEx.Execute(filetxt) 
        For Each Match in Matches 
            tFile = Replace(Mid(Match.Value, Instr(Match.Value, """") + 1, Len(Match.Value) - Instr(Match.Value, """") - 1),"/","") 
            If Not CheckExt(FSOs.GetExtensionName(tFile)) Then 
                Call ScanFile( Mid(FilePath,1,InStrRev(FilePath,""))&tFile, replace(FilePath,server.MapPath("")&"","",1,1,1) ) 
                SumFiles = SumFiles + 1 
            End If 
        Next 
        Set Matches = Nothing 
        Set regEx = Nothing 

        'Check include virtual 
        Set regEx = New RegExp 
        regEx.IgnoreCase = True 
        regEx.Global = True 
        regEx.Pattern = "<!--s*#includes*virtuals*=s*"".*""" 
        Set Matches = regEx.Execute(filetxt) 
        For Each Match in Matches 
            tFile = Replace(Mid(Match.Value, Instr(Match.Value, """") + 1, Len(Match.Value) - Instr(Match.Value, """") - 1),"/","") 
            If Not CheckExt(FSOs.GetExtensionName(tFile)) Then 
                Call ScanFile( Server.MapPath("")&""&tFile, replace(FilePath,server.MapPath("")&"","",1,1,1) ) 
                SumFiles = SumFiles + 1 
            End If 
        Next 
        Set Matches = Nothing 
        Set regEx = Nothing 

        'Check Server&.Execute|Transfer 
        Set regEx = New RegExp 
        regEx.IgnoreCase = True 
        regEx.Global = True 
        regEx.Pattern = "Server.(Exec"&"ute|Transfer)([  ]*|()"".*""" 
        Set Matches = regEx.Execute(filetxt) 
        For Each Match in Matches 
            tFile = Replace(Mid(Match.Value, Instr(Match.Value, """") + 1, Len(Match.Value) - Instr(Match.Value, """") - 1),"/","") 
            If Not CheckExt(FSOs.GetExtensionName(tFile)) Then 
                Call ScanFile( Mid(FilePath,1,InStrRev(FilePath,""))&tFile, replace(FilePath,server.MapPath("")&"","",1,1,1) ) 
                SumFiles = SumFiles + 1 
            End If 
        Next 
        Set Matches = Nothing 
        Set regEx = Nothing 

        'Check Server&.Execute|Transfer 
        Set regEx = New RegExp 
        regEx.IgnoreCase = True 
        regEx.Global = True 
        regEx.Pattern = "Server.(Exec"&"ute|Transfer)([  ]*|()[^""])" 
        If regEx.Test(filetxt) Then 
            Report = Report&"<tr><td>"&temp&"</td><td>Server.Exec"&"ute</td><td>不能跟蹤檢查Server.e"&"xecute()函數(shù)執(zhí)行的文件。請(qǐng)管理員自行檢查。<br>"&infiles&"</td><td>"&GetDateCreate(filepath)&"<br>"&GetDateModify(filepath)&"</td></tr>" 
            Sun = Sun + 1 
        End If 
        Set Matches = Nothing 
        Set regEx = Nothing 

        'Check Crea"&"teObject 
        Set regEx = New RegExp 
        regEx.IgnoreCase = True 
        regEx.Global = True 
        regEx.Pattern = "CreateO"&"bject[ | ]*(.*)" 
        Set Matches = regEx.Execute(filetxt) 
        For Each Match in Matches 
            If Instr(Match.Value, "&") or Instr(Match.Value, "+") or Instr(Match.Value, """") = 0 or Instr(Match.Value, "(") <> InStrRev(Match.Value, "(") Then 
                Report = Report&"<tr><td>"&temp&"</td><td>Creat"&"eObject</td><td>Crea"&"teObject函數(shù)使用了變形技術(shù),仔細(xì)復(fù)查。"&infiles&"</td><td>"&GetDateCreate(filepath)&"<br>"&GetDateModify(filepath)&"</td></tr>" 
                Sun = Sun + 1 
                exit sub 
            End If 
        Next 
        Set Matches = Nothing 
        Set regEx = Nothing 
    end if 
    set ofile = nothing 
    set fsos = nothing 
End Sub 

'檢查文件后綴,如果與預(yù)定的匹配即返回TRUE 
Function CheckExt(FileExt) 
    If DimFileExt = "*" Then CheckExt = True 
    Ext = Split(DimFileExt,",") 
    For i = 0 To Ubound(Ext) 
        If Lcase(FileExt) = Ext(i) Then  
            CheckExt = True 
            Exit Function 
        End If 
    Next 
End Function 

Function GetDateModify(filepath) 
    Set fso = CreateObject("Scripting.FileSystemObject") 
    Set f = fso.GetFile(filepath)  
    s = f.DateLastModified  
    set f = nothing 
    set fso = nothing 
    GetDateModify = s 
End Function 

Function GetDateCreate(filepath) 
    Set fso = CreateObject("Scripting.FileSystemObject") 
    Set f = fso.GetFile(filepath)  
    s = f.DateCreated  
    set f = nothing 
    set fso = nothing 
    GetDateCreate = s 
End Function 

%>

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 黄色片在线免费观看 | 亚洲网站在线观看 | 一级毛片一级毛片一级毛片 | 久久99精品久久久 | 久久精品亚洲精品 | 欧美精品福利 | 日韩a∨精品日韩在线观看 国产高清视频在线观看 | 欧美综合色 | 91小视频 | 在线视频中文字幕 | 国产成人综合在线观看 | 精品免费视频 | 国产精品美女久久久久久久久久久 | 国产在线一区二区三区 | 国产高潮久久 | 国产高清在线a视频大全 | 欧美一级片在线 | 国产福利视频在线观看 | 久草福利在线视频 | 色婷婷综合网 | 春色网站 | 人人99| 久久国产精品久久久久久电车 | 一区二区免费视频 | 欧美日韩免费在线 | 中文字幕国产在线视频 | 欧美激情一区二区三区 | 国产福利精品一区 | 国产一区二区三区在线视频 | 成人免费视频网站在线观看 | 爱色av·com| 国产综合中文字幕 | 亚洲国产欧美日韩 | 婷婷在线视频 | 国产精品久久久久久久一区探花 | 国产情侣免费视频 | 九九只有精品 | 亚洲午夜激情 | 亚洲第一福利视频 | 久久久久久久久久国产 | 国产精品久久国产精品 |