高级脚本“小马”的后门发现之旅New4[D.S.T]前言:先是到我们暗组论坛看到如下帖子《黑站必备-超强隐藏后门。ASP无敌上传器》,并有人回复说有个域名不知道干什么用的,由于好奇心就下载来看并有了下面的文章。图1 帖子内容 不看不知道一看吓一跳,这脚本不但高级而且最后还有一手,留了一个后门!为什么说他高级?因为他用的一些技巧从来没见过,使用了SQL Serve
Archive for the ‘2010 February’ Category
高级脚本“小马”的后门发现之旅
2010年2月23日服务器安全工具 v0.1
2010年2月21日
服务器安全工具 v0.1
1.目前该工具只作为辅助查找,站长可自行添加正则表达式.
2.服务器后门检测采用白名单特征检查方式,可检查出所有替换型后门变种。
当然如果您对已添加的正则表达式有更好的建议可以将修
...
SRAT远控专杀工具 V1.1
2010年2月21日SRAT远控专杀工具 V1.1

本软件可以查杀SRAT1.X及2.X版本,清理后需重启在执行操作即可删除。
Blog:http://www.fsg2.cn
...电子取证远控木马之SRAT
2010年2月21日电子取证远控木马之SRAT作者:New4[D.S.T] http://www.darkst.com 前言: SRAT远程控制软件是在灰鸽子之后出现的又一款功能强大的反弹型木马,具备几乎灰鸽子所有功能并且体积仅有不足200KB,在SRAT发布之后掀起了黑客界换马狂潮。大部分小菜鸟们都觉得灰鸽子免杀难做并且突破主动防御不易,都选择较新或者有更新活力的新远控