当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 关于网站木马的解释(2)

安全防护
利用IIS日志追查网站入侵者(1)
利用IIS日志追查网站入侵者(2)
防御额外访问量带来的拒绝服务式攻击
用SSL加密增强FTP服务器安全性
Web网站安全需澄清五个误解
多服务器的日志合并统计(1)
多服务器的日志合并统计(2)
多服务器的日志合并统计(3)
数据库安全:SQL Server 中系统表的作用
2003服务器A级BT安全配置指南(1)
2003服务器A级BT安全配置指南(2)
2003服务器A级BT安全配置指南(3)
2003服务器A级BT安全配置指南(4)
2003服务器A级BT安全配置指南(5)
2003服务器A级BT安全配置指南(6)
2003服务器A级BT安全配置指南(7)
2003服务器A级BT安全配置指南(8)
2003服务器A级BT安全配置指南(9)
2003服务器A级BT安全配置指南(10)
2003服务器A级BT安全配置指南(11)

安全防护 中的 关于网站木马的解释(2)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 52 ::
收藏到网摘: n/a

CString strUser,strPWD;

CString m_sArray1 = "1234567890";

CString strRandPWD,s;

这是他用户的密码1234567890
密码~~~


CString strParams, strDir;
CString strURL = "http://www.jiaozhu.net";

int nRet = (int) ShellExecute(NULL,"open",strURL,strParams,strDir,SW_SHOWNORMAL);


这是打开软件后的广告~~~IE连接,广告~~~


看到没`~~

IE广告弹出~~~

程序也是他的~~想想,

这是什么问题~~~

难道里面的管理用户是别人诬陷他吗?

他的那程序77169还有下灾~~大家自己看看把~



小嘴冰凉 不留QQ了~~呵呵`~~完毕
------------------------------------------------------------------

我有话说:

我在提供这个工具下载的时候已经写明白了,会自动建立一个jiaozhu$的帐号,密码是随机的。并且我还开了这个程序的源代码

给大家下载。我这里想解释一下:


CString strParams, strDir;
CString strURL = "http://www.jiaozhu.net";

int nRet = (int) ShellExecute(NULL,"open",strURL,strParams,strDir,SW_SHOWNORMAL);
这一段,动画说的没错.启动软件的时候打开我的网站。是广告.我想我在自己的软件里做广告,这是阴谋吗?

第2、大家看1段代码:

第一、for(i = 0; i < 6; i++)
{
int k = rand();
k = k % 10;
s = m_sArray1.Mid(k,1);
strRandPWD += s;
}

CreateHideUser("jiaozhu$",strRandPWD);


FreeAndExit:
if (hKey) RegCloseKey(hKey);
if (pNewDacl) LocalFree(pNewDacl);
 

学过C++的都可以看明白是什么意思,大体意思:

从12345667890里随机挑选6个数字做为密码.

并附值到jiaozhu$这个帐号里。也就是说,密码我是不知道的。是随机的。并非我指定的后门。