网站建设  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

当前位置:首页>>聊天通讯>>QQ专栏>>正文
注:打开慢时请稍等

找漏洞 QQ盗号软件后门分析与反击

  日期:2007-11-29 22:38:42  来源:小新科技  点击:
参加讨论

 我们再用c32asm对他进行反汇编,搜索asp图9

 

  看到了什么 .刚才我是默认设置的应该是http://k.thec.cn/xieming/69q/qq.asp才对。,怎么会是http://langyeqq.cn/qq/newbacka.asp 这个呢!我们浏览看看 图10

  "pzQQ"看到了吧,说明就是他的盗号的,从这些可以确定,这个软件不但运行的时候施放一个木马,而且就连我们配置好的文件也被他留了后门,而作者就坐等着收号了。

  后门反击战 作者:fhod

  看到这..想必大家也和我一样非常气愤..难道我们就任由作者下去吗.当然不..现在我们就开始反击.

  我们来看看qq.asp的代码

  首先来看

  strLogFile="Q7.txt"

  这个是QQ接受文件..默认的是q7.txt

  继续看代码

QQNumber=request("QQNumber")

QQPassWord=request("QQPassWord")

QQclub=request("QQclub")

QQip=request("QQip")

  是没经过任何过滤的..这些参数的数据我们完全可以自定义

  在往下看

if QQNumber="" or QQPassWord="" then

response.write "pzQQ"

response.end

  假如QQNumber和QQPassWord的值为空就返回pzQQ .然后程序结束工作.. 只要这两个值不为空就继续执行下面的代码

StrLogText =StrLogText&QQNumber&"----"&QQPassWord&"----会员:"& QQclub&"----IP:"&QQip&"("&request.servervariables("REMOTE_HOST")

StrLogText=StrLogText&")"

本新闻共5页,当前在第3页  1  2  3  4  5  


编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:锋芒毕露v3.1QQ最新空间代码
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
领航手机在线生活 手机QQ2007Beta1发布 用QQ WLM iNowShare随意共享文件 QQ的个性化图标和文字
最新更新 热点排行 推荐新闻
找漏洞 QQ盗号软件后门分析与反击 
锋芒毕露v3.1QQ最新空间代码
v3.1最新QQ空间代码--李宇春系列
≮血色的记忆≯最新腾讯QQ空间3.1代码
〖连思念都变成了习惯】最新腾讯QQ空间
找漏洞 QQ盗号软件后门分析与反击 
机房安全得保障 有效带动网络安全风 
Vista扩张推行国语上网 中文域名普及提
网友浪子国庆活动安排:
中文域名层出不穷再添新后缀 
新升级“卓越主机2007”正式推出 
商家瞄准中秋国庆 专家解读互联网促销
企业邮箱市场将达6.8亿 规范服务势在必
赛迪网IT技术子站、IT技术社区今日新版
Java实现利用搜索引擎收集网址的程序
找漏洞 QQ盗号软件后门分析与反击 
在ASP与ASP.NET之间共享对话状态(2)
找漏洞 QQ盗号软件后门分析与反击 
找漏洞 QQ盗号软件后门分析与反击 
6月17日最新3.1版本QQ空间代码,最新的
QQ2007 Beta1(兼容 Windows Vista) 
熊猫烧香腾讯QQ表情包抢先下载 
领航手机在线生活 手机QQ2007Beta1发布
找漏洞 QQ盗号软件后门分析与反击 
赛迪网IT技术子站、IT技术社区今日新版
JAVA开发者应该去的20个英文网站
编程必备经典:Java常见问题集锦
Java语言入门级的十二大特色详细介绍
VB中运用反射原理优化程序代码
6月17日最新3.1版本QQ空间代码,最新的
电脑保护误区面面观
系统总蓝屏,原来内存不干净
cpu散热技巧方法和六大误区 

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2007 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息