webshell/aspx/httpHandlers_backdoor
2015-06-16 14:34:36 +08:00
..
Customize.cs Create Customize.cs 2015-06-16 14:32:34 +08:00
global.asax Create global.asax 2015-06-16 11:59:25 +08:00
httpHandlers.md Update httpHandlers.md 2015-06-16 14:30:43 +08:00
httpModules.md Create httpModules.md 2015-06-16 14:31:51 +08:00
readme.md Update readme.md 2015-06-16 14:34:36 +08:00

author:园长

url: http://javaweb.org/?p=1755

使用说明 global.asax是不需要编译的所以直接忽略。

httpHandlers和httpModules配置方式

1、自行编译上面的cs文件dll

2、复制dll到bin目录

3、修改上述配置并仔细检查

或:

1、直接新建个Customize.cs文件

2、复制Customize.cs文件到App_Code目录

3、修改上述配置并仔细检查

连接:

1、菜刀连接的时候必须选Customize

2、httpHandlers 可以自己指定后缀,比如你配置了.api请求那么可以 http://xx.com/123456.api 做为shell地址可能会有不能拦截除aspx的情况

3、httpModules可以随便访问一个只要不是静态文件的链接(比如jpg文件不允许被POST) 可以访问:http://xx.com/123456.xxx

4、连接密码:023