0x00 前言 最近攻防遇到一个mssql堆叠注入,能执行命令,但是无法回显,也不出网(可dnslog),于是就想通过dnslog来将我们命令执行的数据带出来(web路径),方便写shell或者...
逆向分析Office VBS宏类型文档
该题目贴合实际,在实战中经常遇到此类宏病毒将Office文档中嵌入以VBA(Visual Basic for Applications)编写的宏代码脚本,当运行Office文档时,便可以执行各种命令。...
Egghunt_2.xls恶意宏文档分析【复活节彩蛋】
翻出了之前未看的样本,从app.any.run下载的,非PE类样本,简单分析了下。分析后得知属于恶意宏样本,点击允许后会执行auto_open函数,存在大量的混淆代码阻止分析,在调试后发现会拼接bas...
【奇技淫巧】ASP在stream以及fso组件被清除后的一点突破
路遇一站,webdav打开着,可以put,可以move,于是很容易拿到了webshell,但是发现菜刀连不上。仔细一看ADODB.Stream组件无法CreateObject,Scripting.Fi...
Php安全新闻早8点(2011-11-15 星期二)
转载自:http://hi.baidu.com/micropoor //2011-11-15 星期二 // 管理员的思维: 查找asp,php,jsp,.net脚本文件关键词 //我们的思维:...
【Asp技巧】ASP递归清空目录
可能删不干净版(直接删除子目录,碰到子目录中有畸形目录或只读文件,便会终止): 'On Error Resume Next ClearFile Server.MapPath("") '清空当前目录除自...
【Asp技巧】ASP递归搜索目录所有文件
ASP递归搜索目录下所有文件,包括子目录 'On Error Resume Next Function BianLi(Path) '遍历递归搜索所有文件 Dim Fso,ObjFolder,ObjFi...
【Asp技巧】Asp Fso各种操作文件实例代码
FSO操作文件夹的各种实例代码 Dim Fso Set Fso = Server.CreateObject("Scripting.FileSystemObject") 设置文件属性: Set Fso ...
【Asp】ASP删除文件 ASP删除目录/文件夹
ASP删除文件: Dim FSO '声明一个名称为 objFSO 的变量以存放对象实例 Set FSO = Server.CreateObject("Scripting.FileSystemObjec...
【Asp】Asp读取文本文件最后一行的函数
Asp读取文本文件最后一行的函数: Function getLastLine(fileName) Dim fso,srcFileContent,tempLine ForReading = 1 F...
【ASP】递归搜索目录下所有文件,包括子目录
ASP递归搜索目录下所有文件,包括子目录: 'On Error Resume Next Function BianLi(Path) '遍历递归搜索所有文件 Dim Fso,ObjFolder,ObjF...
【ASP】递归清空目录下所有文件和子目录
可能删不干净版: 'On Error Resume Next ClearFile Server.MapPath("") '清空当前目录除自身外所有文件 Function ClearFile(Path)...