"一句話"木馬的藝術(shù) 過(guò)WAF

0*00 前言

現(xiàn)在針對(duì)web文件代碼檢測(cè)的安全類保護(hù)軟件是越來(lái)越多了??現(xiàn)在大多常見(jiàn)的廠商安全檢測(cè)軟件比如;安全狗,360網(wǎng)站衛(wèi)士拧簸,安全寶等等這些東西 但是這些功能大多都是一樣的

1.sql注入檢測(cè)與攔截

2.xss注入的攔截

3.應(yīng)用風(fēng)險(xiǎn)的攔截

4.流量保護(hù)

5.資源保護(hù)

6.黑白名單

7.網(wǎng)馬查殺

8.防護(hù)cc ddos

等等大致都是一樣的

然而這些軟件的功能原理是什么呢??一句話很多軟件都是用于‘針對(duì)一些關(guān)鍵字的匹配正則’

也就是這樣才使你的網(wǎng)站更加安全??這些軟件的檢測(cè)項(xiàng)目有哪些呢?

01 URL

02 COOKIE

03 POST 內(nèi)容

04 GET

所以說(shuō)我們想要過(guò)掉這些軟件 就要先過(guò)掉他的匹配正則??這往往也是重重之重!M盖!

一句話過(guò)掉WAF??就要像你軟件一樣過(guò)免殺 就需要你去改掉他的特征碼??下面我就給大家談?wù)剮追N一句話過(guò)掉WAF 的方法

這是很普通也很常用的php的一句話木馬??我們學(xué)習(xí)這些一定要知道 一句話的工作原理吧!

我們把這樣的一句話放到D盾里面看看

很明顯直接被秒殺??也就是說(shuō)即使你的木馬已經(jīng)上傳到了對(duì)方網(wǎng)站的目錄里面了磕秤,訪問(wèn)的時(shí)候也會(huì)被WAF殺掉??那么它就失去它的意義了 更別要說(shuō)去利用它了??那我們只能去 想想辦法咯

0*01??方法乳乌!

網(wǎng)上也有很多過(guò)WAF的方法 大家也可以去學(xué)習(xí)下? ?我給大家總結(jié)下 方法有哪些

[AppleScript]純文本查看復(fù)制代碼

?

1

使用加密過(guò)WAF

加密這一塊 現(xiàn)在不是用的很多啊 但也是非常簡(jiǎn)單的 現(xiàn)在的一些防護(hù)軟件針對(duì)一句話的查別 幾乎都是這么個(gè)原理

${}執(zhí)行 ,`執(zhí)行市咆,

preg_replace執(zhí)行,call_user_func,file_put_contents,fputs 等特殊函數(shù)的參數(shù)進(jìn)行針對(duì)性的識(shí)別

就是這些??如果我們把這些都給加密了??讓我們的一句話木馬變得更具有誘惑性汉操! 讓管理員看不出來(lái)不就可以了嗎???所以這個(gè)大家可以去網(wǎng)上找找一些加密軟件 嘗試這實(shí)踐下蒙兰!

[AppleScript]純文本查看復(fù)制代碼

?

1

使用包含過(guò)掉WAF

包含的原理呢??就是你上傳一個(gè)一句話木馬到 對(duì)方網(wǎng)站目錄之后 如果有WAF??你的木馬就會(huì)被切斷對(duì)吧??這就相當(dāng)于我們滲透常說(shuō)的文件包含? ?你在目錄里上傳一句話木馬之后??改成jpg格式的 這樣一句話就不會(huì)執(zhí)行了??這樣就可以躲避掉防火墻的掃描

這里的木馬我們隨便都可以的我下面就以asp的來(lái)演示磷瘤,這樣就可以了? ?我們繼續(xù)下一步芒篷。創(chuàng)建一個(gè)asp的文件??輸入代碼

[AppleScript]純文本查看復(fù)制代碼

?

1


這里的2.jpg 我們可以自定義??你的馬是什么名字就改成什么名字

這里一定要注意!采缚!? ?你的文件一定要是在同一個(gè)目錄的才行??同一個(gè)目錄??同一個(gè)目錄

0*02 解釋

上面的那段代碼的意思是什么呢??就是 包含當(dāng)前目錄下2.jpg這個(gè)文件 吧這個(gè)1.jpg 移到我們的這個(gè)asp文件里面??講1.jpg當(dāng)成asp格式進(jìn)行執(zhí)行? ?這里要說(shuō)一下? ?WAF開始會(huì)查詢你保存的jpg格式的這個(gè)文件 就算他查到你這個(gè)文件含有一句話 但是他自動(dòng)會(huì)認(rèn)為你執(zhí)行不了??因?yàn)槟闶莂sp形式的馬??jpg當(dāng)然不能執(zhí)行對(duì)吧??然后他再去掃你那個(gè)含有代碼的文件??他只能掃到你這個(gè)文件里面含有包含的代碼卻沒(méi)有危險(xiǎn)性的代碼??就是這樣针炉!??因?yàn)檫@個(gè)文件包含了我們的一句話木馬??所以你鏈接客戶端??所以就打開你包含文件的路徑名字就可以了進(jìn)行鏈接了

過(guò)狗一句話的分析!

[AppleScript]純文本查看復(fù)制代碼

?

1

2

3//

WebAdmin2Y.x.y aaaaa=newWebAdmin2Y.x.y("add6bb58e139be10");

//]]>密碼WebAdmin

大家可以看下??它的原理是什么呢扳抽?? ?就是他不停的加載這些變量??然后通過(guò)一些函數(shù) 把它加載里面 組成一句話代碼 這樣就從而達(dá)到客戶端連接和繞過(guò)安全狗的功能

i春秋 小白騰飛的地方4叟痢!

作者:king總

來(lái)源:http://bbs.ichunqiu.com/thread-8785-1-1.html?from=ch

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末贸呢,一起剝皮案震驚了整個(gè)濱河市镰烧,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌贮尉,老刑警劉巖拌滋,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異猜谚,居然都是意外死亡败砂,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門魏铅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)昌犹,“玉大人,你說(shuō)我怎么就攤上這事览芳⌒崩眩” “怎么了?”我有些...
    開封第一講書人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵沧竟,是天一觀的道長(zhǎng)铸敏。 經(jīng)常有香客問(wèn)我,道長(zhǎng)悟泵,這世上最難降的妖魔是什么杈笔? 我笑而不...
    開封第一講書人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮糕非,結(jié)果婚禮上蒙具,老公的妹妹穿的比我還像新娘。我一直安慰自己朽肥,他們只是感情好禁筏,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著衡招,像睡著了一般篱昔。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上始腾,一...
    開封第一講書人閱讀 51,462評(píng)論 1 302
  • 那天旱爆,我揣著相機(jī)與錄音舀射,去河邊找鬼。 笑死怀伦,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的山林。 我是一名探鬼主播房待,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼驼抹!你這毒婦竟也來(lái)了桑孩?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤框冀,失蹤者是張志新(化名)和其女友劉穎流椒,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體明也,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡宣虾,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了温数。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片绣硝。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖撑刺,靈堂內(nèi)的尸體忽然破棺而出鹉胖,到底是詐尸還是另有隱情,我是刑警寧澤够傍,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布甫菠,位于F島的核電站,受9級(jí)特大地震影響冕屯,放射性物質(zhì)發(fā)生泄漏寂诱。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一愕撰、第九天 我趴在偏房一處隱蔽的房頂上張望刹衫。 院中可真熱鬧,春花似錦搞挣、人聲如沸带迟。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)仓犬。三九已至,卻和暖如春舍肠,著一層夾襖步出監(jiān)牢的瞬間搀继,已是汗流浹背窘面。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留叽躯,地道東北人财边。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像点骑,于是被迫代替她去往敵國(guó)和親酣难。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 文件上傳漏洞是指用戶上傳了一個(gè)可執(zhí)行的腳本文件黑滴,并通過(guò)此腳本文件獲得了執(zhí)行服務(wù)器端命令的能力憨募。這種攻擊方式是最為直...
    付出從未后悔閱讀 1,144評(píng)論 0 4
  • 在滲透測(cè)試的后期,為了維持權(quán)限袁辈。我們通常都會(huì)選擇使用大小馬或者通過(guò)添加賬戶等各種各樣的方式給自己留個(gè)后門菜谣。但是事情...
    自我陶醉閱讀 5,191評(píng)論 0 3
  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell實(shí)現(xiàn)與隱藏探究 一...
    JackyTsuuuy閱讀 20,781評(píng)論 2 13
  • 前言 WAF(Web Application Firewall)尾膊,網(wǎng)站應(yīng)用級(jí)入侵防御系統(tǒng),通過(guò)執(zhí)行一系列針對(duì) HT...
    泡面辦公室閱讀 2,316評(píng)論 0 7
  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,117評(píng)論 25 707