秒爆十万字典:奇葩技巧快速枚举“一句话后门”暗码

访客6年前黑客文章1173

关于一句话咱们都不生疏,有时会需求爆炸。爆炸的速度和方针的响应速度就有很大的关系了。那假如咱们爆炸的速度能够提高至少1000倍呢?
首要如下图↓

变量=echo “ok”;
假如这个变量等于暗码的时分,咱们的句子就会被传参带入履行,那假如咱们批量提交(即a=echo “ok”;&b=echo “ok”;&c=echo “ok”;&….)呢
只需咱们提交的参数中含有实践的参数,就可被接纳。
可是会有必定的约束↓
Apache下 默许一起答应接纳1000个参数

IIS下 默许一起答应接纳5883个参数


注:可在配置文件中修正,以上状况是默许。
那就是说咱们爆炸的速度能够提高一千倍乃至五千多倍。然后完结秒爆10W字典乃至百万字典。
东西完结原理
例如Apache环境
1.导入10W字典后依照数量1000切割
这样假如暗码存在于字典,100次即可探测到暗码实践存在的方位
2.文本处理(定位)
把暗码的方位 100行字典,循环判别首或单纯的循环 不到10次即可得到暗码
所以10W的字典,实践更大提交理论上不会超越101次即可得到和跑10W次相同的作用。
那么IIS下速度就更快了,速度是Apache的五倍左右。既IIS环境爆炸100W字典只需求30秒内即可完结。
东西
看了 接地气写的《让你的一句话爆炸速度提高千倍》一文后,觉得思路很666,所以写了个小东西。
可爆ASP/ASPX/PHP/ *** P一句话:

实测爆炸本地php一句话,近10万字典用时10秒左右。
因为 *** P常用一句话特殊性,所以只能判别暗码的区间,不能直接显示出成果,谁有好的主意,欢迎留言。

用东西实战了2天,处理了许多环境下的bug。
代码没有混杂,想看的反编译一下吧。
链接: https://pan.baidu.com/s/1pLbFUdl 暗码: pony
 

相关文章

电商安全无小事,怎么有效地抵挡 CSRF 进犯?

 现在,咱们绝大多数人都会在网上购物买东西。可是许多人都不清楚的是,许多电商网站会存在安全缝隙。比方乌云就通报过,国内许多家公司的网站都存在 CSRF 缝隙。假如某个网站存在这种安全缝隙的话,那么咱们...

使用Homograph的复杂鱼叉渗透分析-黑客接单平台

在曩昔的几个月里,咱们做了一些有关创立网络垂钓电子邮件的研讨,这些创立的垂钓邮件足以诈骗那些专业的安全人员。因而,咱们正在研讨一个适当陈旧的安全论题:Punycode域和IDN同形异义词进犯。 Pun...

综合利用SlickQuiz两个0-Day漏洞接管Uber的WordPress网站-黑客接单平台

本文叙述作者在参与HackerOne的H1-4420竞赛中,针对厂商Uber的某WordPress博客网站为方针,发现其内置问卷调查插件SlickQuiz最新版存在存储型XSS(CVE-2019-12...

代码审计之Fiyo CMS事例共享

Fiyo CMS是小型的商务电话服务及移动协作东西,由一名前职业学校学生初次开发和创立的,后者其时在RPL的SMK 10三宝垄学习。 那时他的姓名不是Fiyo CMS,而是Sirion,它是Site...

探究Flask/Jinja2中的服务端模版注入(一)

假如你还没听说过SSTI(服务端模版注入),或许对其还不够了解,在此之前主张咱们去阅览一下James Kettle写的一篇文章。 作为一名专业的安全从事人员,咱们的作业便是协助企业安排进行危险决议计划...

阿里如此盾Web使用防火墙深度测评

在本年的WitAwards 2019互联网安全年度评选中,阿里如此盾Web运用防火墙(WAF)以其技能和服务赢得了群众和评委的认可,斩获「年度云安全产品及服务」奖项。实际上,WAF已经成为企业看护we...