秒爆十万字典:奇葩技巧快速枚举“一句话后门”暗码

访客5年前黑客文章1098

关于一句话咱们都不生疏,有时会需求爆炸。爆炸的速度和方针的响应速度就有很大的关系了。那假如咱们爆炸的速度能够提高至少1000倍呢?
首要如下图↓

变量=echo “ok”;
假如这个变量等于暗码的时分,咱们的句子就会被传参带入履行,那假如咱们批量提交(即a=echo “ok”;&b=echo “ok”;&c=echo “ok”;&….)呢
只需咱们提交的参数中含有实践的参数,就可被接纳。
可是会有必定的约束↓
Apache下 默许一起答应接纳1000个参数

IIS下 默许一起答应接纳5883个参数


注:可在配置文件中修正,以上状况是默许。
那就是说咱们爆炸的速度能够提高一千倍乃至五千多倍。然后完结秒爆10W字典乃至百万字典。
东西完结原理
例如Apache环境
1.导入10W字典后依照数量1000切割
这样假如暗码存在于字典,100次即可探测到暗码实践存在的方位
2.文本处理(定位)
把暗码的方位 100行字典,循环判别首或单纯的循环 不到10次即可得到暗码
所以10W的字典,实践更大提交理论上不会超越101次即可得到和跑10W次相同的作用。
那么IIS下速度就更快了,速度是Apache的五倍左右。既IIS环境爆炸100W字典只需求30秒内即可完结。
东西
看了 接地气写的《让你的一句话爆炸速度提高千倍》一文后,觉得思路很666,所以写了个小东西。
可爆ASP/ASPX/PHP/ *** P一句话:

实测爆炸本地php一句话,近10万字典用时10秒左右。
因为 *** P常用一句话特殊性,所以只能判别暗码的区间,不能直接显示出成果,谁有好的主意,欢迎留言。

用东西实战了2天,处理了许多环境下的bug。
代码没有混杂,想看的反编译一下吧。
链接: https://pan.baidu.com/s/1pLbFUdl 暗码: pony
 

相关文章

运用Subversion完成网站自动更新

Subversion概述     概述     Subversion,简称SVN,是一个开放源代码的版别控制体系,相对于的RCS、CVS,采用了分支办理体系。     网站更新拓扑结构       ...

一次射中可疑要挟情报的剖析探究

由于最近一段时刻里”驱动人生”这个病毒还挺抢手,最近发现经过一些安全厂商的设备发现内网里边有许多的主机都中了这个病毒瞬间吓哭了。后续经过对主机进行查看,竟然没有发现什么问题,后续发现是安全设备命中了一...

Discuz!ML v.3.X Code Injection Vulnerability Analysis-黑客接单平台

0x1 前语 (Foreword) 原本我今日想学经过剖析下Fastjson反序列化缝隙学习java,还有研讨下php混杂解密和底层hook技能的,可是今日看到在群里看了这篇文章Discuz!ML v...

探究根据.NET下完成一句话木马之Asmx篇

0×01 前语 上篇介绍了一般处理程序(ashx)的作业原理以及完成一句话木马的进程,今日接着介绍Web Service程序(asmx)下的作业原理和怎么完成一句话木马,当然介绍之前笔者找到了一款as...

Faraday:一款多功能协同式浸透测验东西&缝隙办理渠道

今日给咱们介绍的是一款名叫Fareday的东西,它是一款协同式多功能浸透测验及缝隙办理渠道。 新版本的Faraday引入了一个新的概念,即IPE(整合型浸透测验环境),也便是所谓的多用户浸透测验IDE...

记载一次使用事务规划缺点缝隙的精彩实战测验

前语 前次的那篇文章《一名代码审计新手的实战阅历与感悟》得到了不少读者的支撑,也得到了FreeBuf这个渠道的必定,这给了我这个菜的不能再菜的小菜鸟很大的决心。可是,不足之处仍是许多,比方文章中呈现的...