aspxspy mysql_网站管理软件 - AspxSpy2014 Final

news/2024/5/20 12:31:26/文章来源:https://blog.csdn.net/weixin_35473090/article/details/113891386

受bin牛委托修改并发布,版权归bin牛所有。

Bug/建议提交:zcgonvh@rootkit.net.cn

祝各位马年大吉,财源滚滚。

免责声明:

本程序只用于管理员安全检测,使用前请注意环境与法律法规,因使用不当造成的后果本人不承担任何责任。

已测试的系统:win2003+iis6+.net 2.0

win2008+iis7+.net 4.0

win8+iis8+.net 4.5

注意:此版本最低需要.net 2.0环境,不再支持.net 1.1。如果目标机器是.net 1.1,请换用AspxSpy2010。

由于js问题,建议使用ie8+/ff等浏览器访问,win2003自带的ie6在多个功能页面会显示白板。

此版本为开发版本,未进行任何加密,同时不具备免杀功能。如果没有特殊情况,AspxSpy将不再更新(可能更新插件)。如果有需要的话可以自行进行二次开发,但请保留版权。

附件中所有c#源码均可用以下命令编译,添加/t:library 表示生成dll:set path=%path%;C:\Windows\Microsoft.NET\Framework\v2.0.50727

csc [/t:library] xxxx.cs

新增功能:

1.显示应用程序域信任等级与当前用户

624de77e8f471537917433dd06b89338.png

顶部 Host Trust Level后面的值为Asp.Net信任等级(AspNetHostingPermissionLevel),如果为Full则为完全信任(即非安全模式),否则为非完全信任(安全模式)。

注意:如果管理员修改了web.config或其他配置文件中的权限设置(例如将High-Trust的配置文件中删除了SocketPermission等),则不保证信任等级代表的权限正确。此可能性极低,在大多数情况下可忽略。

IsFull-Trust后面的值表示当前代码是否为Full-Trust,如果为True则为完全信任,此项一定准确。

当信任等级低于Low-Trust(即Minimal-Trust)时,AspxSpy将拒绝运行(在此信任等级下无法访问ServerVarible,不能调用任何与文件相关的方法包括Server.MapPath,除非用来分布式跑MD5否则基本是个废物)。

顶部User后面为用户名,此举为防止在非Full-Trust下部分SysInfo功能不可用导致无法获取用户名。此项在Low-Trust下不可用,显示为Unknown -- No permission。

2.WMI查询功能

fa2c2c0efce53abd2a21bd479599089e.png

用于查询本机或远程主机WMI信息,利用得当可以获取不少信息。

Computer留空则为本机,Username与Password两项均不使用。

Computer非空则为远程主机,如果Username中不含反斜杠(\),则使用当前主机所在域,如果Username中包含反斜杠,则会将域设置为指定的域。如果需要使用远程域成员主机的本地账户认证,则可将域名指定为IP或计算机名。

Namespace为WMI命名空间,默认为root\CIMV2,QueryString为需要使用的WQL查询语句。

3.ADS浏览与查询功能

8e78c05dc22a0882b005c0adb575e34d.png

用于查询ADS,对于域环境下有一定帮助(dsquery、dsget工具),也可用于查询本机信息。

Current Path为ADS路径,UserName与PassWord为认证信息,留空则使用默认凭据。

Filter为ADS筛选器,如果指定此项,则执行对Current Path下所有项及子项的搜索,并返回搜索结果的路径。此方法可能会产生大量数据,请构造合理的语句并慎重使用。

Type为System.DirectoryServices.AuthenticationTypes枚举的值,对应C++ ADSOpenObject第四个参数。点击文本框有下拉菜单方便输入,默认为1,此项一般无需更改。

值显示为System.__ComObject的项表示为IADsLargeInteger、IADsDNWithBinary、IADsDNWithString、IADsSecurityDescriptor其中某种类型的实例,由于将其转换为可读方式需要大量Interop代码,所以不做提供。如确有特殊需要,参考附件提供的ADSComObject.cs自行编写脚本/插件。

内置数个常用路径(WinNT、LocalMachine、LocalShare、WorkGroup、CurrentDomain、IIS、W3SVC、LDAP、LDAPRootDSE),方便浏览。

由于基本不可能拥有ADS的修改权限,所有不提供修改功能,如有需要参考msdn自行编写脚本。

注:在使用Metabase Explorer查看IIS ADS时,最为重要的一项是AdminACL属性,这个属性以windows acl的方式规定了ADS访问权限,可以很直观的看出哪些属性可以被web应用程序所访问。

4.插件加载功能

67b265937b87020f927034e2d2c5008e.png

由于已经包含绝大部分常用功能,如无特殊情况ASPXSpy将不再更新,为了后续拓展性现提供插件加载功能。ASPXSpy的插件需要为一个合法的.net程序集,在上传后进行加载并反射调用插件方法。

TypeName为包含插件方法的完全限定类名,MethodName为方法名,Params为传递的参数,每行一个,空行将被忽略,所有的参数将储存至字符串数组并由反射调用时传递。

如果选中Deflate-Compressed选项,则需将插件进行Deflate压缩后上传,此举为防止由于上传PE文件导致触发IDS。

详细的插件开发信息参考附录:插件开发指南。

修改:

1.修正大部分功能的异常处理,使之不会出现未处理异常(主要是非Full-Trust下产生的安全性异常)导致的红页。

2.去除了早期使用的VB.Net函数,以取消Microsoft.VisualBasic.dll的依赖以及防止在某些情况下编译出错。

3.File Manager

修正盘符列举方式,使其在High-Trust下可用。

修改文件下载方式,使其在下载大文件时不会因应用程序池回收而崩溃。

4.PortScan

在Medium-Trust及更低信任等级下会显示安全性异常,而不是所有端口均关闭的信息。

5.PortMap

在Medium-Trust及更低信任等级下会显示安全性异常,而不是连接已建立的信息。

增强PortMap的表现形式,现在可以点击List按钮来查看并管理所有开启的连接(由于数据放在Session中,所以服务器必须开启Session,同时不保证在Session Mode为非Inproc模式下能正常工作)。

去掉了无用的Refresh按钮,修改了ClearAll对应的方法使之能正确的清除所有连接。

6.DataBase

MSSQL数据库连接方式修改为SqlConnection,使其在High-Trust/Medium-Trust环境下可用。

7.Serv-U Exp

因过时而删除,将以插件形式供特殊情况下使用。

8.禁用部分控件的ViewState,使得不会由于某些操作在ViewState中保存大量无用信息导致的访问缓慢。

9.重构大部分代码以优化。

附件下载:http://pan.baidu.com/s/1gdp8OGN 提取密码:s6rs (本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_819646.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站的服务器什么意思,网站服务器站点是什么意思

网站服务器站点是什么意思 内容精选换一换本文目录什么是WSGI?如何实现Application?如何实现Web Server?Web Server如何决择?. 什么是WSGI?WSGI(Web Server Gateway Interface),顾名思义,它既不是服务器,…

JS网站

2019独角兽企业重金招聘Python工程师标准>>> http://jsrun.net/ js动画 http://visionmedia.github.io/move.js/ Move.JS JS动画 http://www.superslide2.com/TouchSlide/ 触屏滑动 http://passer-by.com/project.html 日常 http://bouncejs.com/ …

网站使用自定义字体导致打开很慢

今天偶尔看到一个网页打开首页一分钟竟然还没有出来!!! 这还了得,做IT就是强迫症多,非得看看是什么原因,不用说F12跑一圈!! 查找原因,是ttf字体库导致的,一…

域名、ip、以及通过域名访问网站、虚拟主机

ip 是一个网站的id,是它的地址。 域名是为了解决ip比较难记住才引出的。 利用nginx来配置虚拟主机,通过域名可以访问该网站。 具体实现详见前面文章。 虚拟主机:可以实现在一台服务器虚拟出多个网站。例如个人网站使用的虚拟主机。节省成本。…

怎样说网站服务器性能不足,服务器性能不足 怎样才能逼出最强状态

1提性能不提价,这事也不难服务器的性能对于每个企业来讲都是十分重要的一环,一款性能强大性价比高的服务器能够为企业的竞争力增加更多筹码。那么当服务器性能不足时,如何才能让其达到最强状态呢?先定一个小目标双核才能更稳定提高…

线粒体和叶绿体的基因组特点_叶绿体/线粒体在线注释网站GeSeq使用简介

叶绿体/线粒体在线注释网站GeSeq 上篇介绍了一个线粒体在线注释网站,MITOS,今天呢白鱼小编继续给大家推荐另一个在线注释网站,GeSeq。该网站即可用于注释线粒体,也可用于叶绿体。GeSeq主要以同源注释的方式,快速准确地实现细胞器基因组的注释,特别是叶绿体基因组。 GeSeq…

SEO独家揭秘:搜索引擎如何识别链接作弊!

国内的搜索引擎在关于“外链”的文章里面,绝大多数会强调外链的价值,很少去强调链接背后的反作用,也就是今天要给大家深度解读的链接作弊。笔者在SEO领域从业多年,但是在搜索引擎链接分析这块,见证过各种链接对于排名的…

连接网络或PHP文件失败,phpcms v9主页栏目连接失败怎么办 PHPCMS网站建站教程

phpcms v9主页栏目连接失败怎么办?phpcms V9 网站域名变更后,刷新所有缓存后,栏目链接总是改不过?网站在发展的过程中,很可能多次的修改域名。那么在PHPCMS V9中我们要怎么进行设置呢?请进行以下步骤的修改…

centos7.4 mysql启动,centos7下mysql服务启动失败_网站服务器运行维护,centos7,mysql

centos7系统启动流程_网站服务器运行维护centos7系统启动流程:1、POST加电自检;2、选择启动设备以加载MBR;3、加载bootloader;4、Kernel自身初始化;5、init管理用户空间服务进程。原因分析:打开MySQL的告警…

大型网站架构系列:电商网站架构案例(1)

大型网站架构是一个系列文档,欢迎大家关注。本次分享主题:电商网站架构案例。从电商网站的需求,到单机架构,逐步演变为常用的,可供参考的分布式架构的原型。除具备功能需求外,还具备一定的高性能&#xff0…

电影网站 php asp,moviewebsite 这是一个电影网站的源码,基于asp技术实现.仅供交流学习 WEB(ASP,PHP,...) 238万源代码下载- www.pudn.com...

文件名称: moviewebsite下载收藏√ [5 4 3 2 1 ]开发工具: ASP文件大小: 7432 KB上传时间: 2013-07-11下载次数: 0提 供 者: 李东纬详细说明:这是一个电影网站的源码,基于asp技术实现.仅供交流学习-This is a movie website source code, based asp…

linux 分析系统配置,Services - CentOS 7系统配置上的变化解析_Linux教程_Linux公社-Linux系统门户网站...

二、Services[rootlocalhost ~]# chkconfigNote: This output shows SysV services only and does not include nativesystemd services. SysV configuration data might be overridden by nativesystemd configuration.If you want to list systemd services use systemctl li…

你所不知道的良心网站第一弹

目录前言站长工具(tool.chinaz.com)多吉搜索(www.dogedoge.com)蜜柑计划(mikanani.me)果核剥壳(www.ghpym.com)中国色(zhongguose.com)表情包(www…

你所不知道的良心网站第二弹

目录前言极简简历(polebrief.com)Logo设计(uugai.com)pdf转换 (smallpdf.com)幕布脑图(mubu.com)ProcessOn脑图(processon.com)在线ps(uupoop.com)模板码&…

你所不知道的良心网站第三弹

目录前言1、唧唧down(client.jijidown.com)2、BiliOB(biliob.com)3、包图网(ibaotu.com)4、5sing (5sing.kugou.com)5、今日热榜 (tophub.today)6、网站大全&…

Tomcat7多网站、多端口

一、说明 1.appBase为项目的绝对路径,docBase为WEB目录 2.Host下的Alias是一个域名别称,可以配置多个域名。 3.Host里如果没有Context节点,则非webapps文件夹下,直接不用虚拟目录访问,会抛404找不到文件的错误&#xf…

使用 TS Web Access 在网站上访问该程序的链接

1.1.1 使用 TS Web Access 在网站上访问该程序的链接。 能够使用TS Web访问终端服务器上的程序,客户端必须是: Windows Server 2008 Windows Vista with Service Pack 1 (SP1) Windows XP with Service Pack 3 (SP3) 示例: 1. 在Sales计算…

Squid搭建反向代理提高网站访问速度

反向代理简述: 反向代理服务器有两种传输模式: 1.同步模式:(如:squid)用户发起请求,请求立即被转到后端的服务器,于是在浏览器和后端服务器之间就建立了一个连接,在请求完…

开发出高性能的网站,第三部分:压缩和其他服务器端的技术 - 【推荐】

中文原文 http://www.uigarden.net/chinese/gao-xing-neng-iii 作者 Thomas A. Powell 和 Joe Lima 阅读本文英文原文(翻译:刘松涛)经Port80软件授权发表在第一部分 , 我们讲了代码优化的20个技巧,这些代码优化都是针对开发者源代…

开发出高性能的网站,第二部分 — 最佳缓冲控制 - 【推荐】

中文原文 http://www.uigarden.net/chinese/gao-xing-neng-ii 作者 Thomas A. Powell 和 Joe Lima 阅读本文英文原文(翻译:刘松涛)经Port80软件授权发表第二部分 — 最佳缓冲控制 本文的第一部分 (二月份)介绍了如何通…