6.继续寻找Webshell
在Google中输入“Copyright (C) 2008 Bin -> WwW.RoOTkIt.NeT.Cn”进行搜索,如图10所示,出来41项结果,如图10所示,对每一个结果进行查看,重点查看网站地址中包含aspx的地址,例如“www.ipo.gansu.gov.cn/Ashkan.aspx”,即图10中的第二个搜索结果。

图10 再次搜索Webshell的特征值
(1)获取不能执行的Webshell
直接打开“http://www.ipo.*****.gov.cn/Ashkan.aspx”,如图11所示,在网站中http://www.ipo.*****.gov.cn显示为文本格式,表明该网站可能不支持aspx。

图11 获取不支持aspx的webshell