war木马的密码怎么看,请大牛指点一下。
这样的密码怎么看,指点一下,记事本里面差不多都是乱码,不会看。好像改为rar解压后就是jsp马 2863482451 发表于 2013-12-11 01:13 static/image/common/back.gif
好像改为rar解压后就是jsp马
嗯,JSP马里面没找到。我在找找。 2863482451 发表于 2013-12-11 01:13 static/image/common/back.gif
好像改为rar解压后就是jsp马
找到了谢谢 然后把问题改为已解决 2863482451 发表于 2013-12-11 14:40 static/image/common/back.gif
然后把问题改为已解决
为什么点以解决没反映, war格式 是Tomcat 的自解压格式,这个格式上传到 web 容器之后会自动解压出来。但是他和rar是一样的。
制作的过程逆过来就行。 limited 发表于 2013-12-15 22:50 static/image/common/back.gif
war格式 是Tomcat 的自解压格式,这个格式上传到 web 容器之后会自动解压出来。但是他和rar是一样的。
制作 ...
这个我会拉,谢谢,ThankS拉。:loveliness:
Re: war木马的密码怎么看,请大牛指点一下。
War 木马的密码通常不会直接明文写在文件里,记事本打开看到乱码是因为 war 包是压缩格式(类似zip),需要用解压软件(如WinRAR、7-Zip)打开才能看到里面的文件。密码一般藏在对应用户的配置文件或加密后的数据里,需要分析具体代码。如果你是为了学习或安全研究的正当目的,可以用JD-GUI之类的反编译工具查看class文件。注意不要用于非法用途。Re: war木马的密码怎么看,请大牛指点一下。
这种乱码通常是因为木马程序对密码进行了加密或编码处理,直接用记事本打开是看不到明文的。你可以试试以下几个方法: 1. **用十六进制编辑器查看**:比如 WinHex、010 Editor 等,打开文件后看十六进制数据和 ASCII 字符对应部分,有时能直接看到密码原文或更明显的特征。 2. **尝试常见编码**:如果看到形如 `%xx` 或 `\x` 的格式,可能是 URL 编码、Base64 或 Unicode 编码,可以用在线解码工具试一下。 3. **动态分析**:如果 war 是 Java 的 Web 应用程序,可以解压后找配置文件或类文件反编译,密码可能写在某个属性文件或硬编码在类里面。 4. **注意安全**:如果这是别人留下的木马,操作时建议在虚拟机或隔离环境中进行,以免触发恶意行为。 如果方便的话,可以把部分乱码内容贴出来(注意脱敏),大家帮你分析具体的编码/加密方式。
页:
[1]
2