秒爆十万字典:奇葩技巧快速枚举“一句话后门”暗码

访客5年前黑客文章1100

关于一句话咱们都不生疏,有时会需求爆炸。爆炸的速度和方针的响应速度就有很大的关系了。那假如咱们爆炸的速度能够提高至少1000倍呢?
首要如下图↓

变量=echo “ok”;
假如这个变量等于暗码的时分,咱们的句子就会被传参带入履行,那假如咱们批量提交(即a=echo “ok”;&b=echo “ok”;&c=echo “ok”;&….)呢
只需咱们提交的参数中含有实践的参数,就可被接纳。
可是会有必定的约束↓
Apache下 默许一起答应接纳1000个参数

IIS下 默许一起答应接纳5883个参数


注:可在配置文件中修正,以上状况是默许。
那就是说咱们爆炸的速度能够提高一千倍乃至五千多倍。然后完结秒爆10W字典乃至百万字典。
东西完结原理
例如Apache环境
1.导入10W字典后依照数量1000切割
这样假如暗码存在于字典,100次即可探测到暗码实践存在的方位
2.文本处理(定位)
把暗码的方位 100行字典,循环判别首或单纯的循环 不到10次即可得到暗码
所以10W的字典,实践更大提交理论上不会超越101次即可得到和跑10W次相同的作用。
那么IIS下速度就更快了,速度是Apache的五倍左右。既IIS环境爆炸100W字典只需求30秒内即可完结。
东西
看了 接地气写的《让你的一句话爆炸速度提高千倍》一文后,觉得思路很666,所以写了个小东西。
可爆ASP/ASPX/PHP/ *** P一句话:

实测爆炸本地php一句话,近10万字典用时10秒左右。
因为 *** P常用一句话特殊性,所以只能判别暗码的区间,不能直接显示出成果,谁有好的主意,欢迎留言。

用东西实战了2天,处理了许多环境下的bug。
代码没有混杂,想看的反编译一下吧。
链接: https://pan.baidu.com/s/1pLbFUdl 暗码: pony
 

相关文章

Brida:运用Frida进行移动使用浸透测验

Brida是一款 Burp Suite 扩展,作为一座桥梁衔接着Burp Suite以及Frida,以协助用户修正运用程序与后端服务器之间的通讯数据为己任。在剖析移动端运用时遇到运用运用随机密钥式对称...

一个CMS事例实战解说PHP代码审计入门

前语 php代码审计介绍:望文生义便是查看php源代码中的缺陷和错误信息,剖析并找到这些问题引发的安全漏洞。 1、环境建立: 工欲善其事必先利其器,先介绍代码审计必要的环境建立 审计环境 window...

【对立蠕虫】怎么维护网页里的按钮,不被 XSS 主动点击

前语 XSS 主动点按钮有什么损害? 在交际网络里,大多操作都是经过点击按钮建议的。例如宣布留言,假设留言体系有 BUG,那么 XSS 就能主动点击发送按钮,发布带有恶意代码的留言。老友看了中招后,又...

FALLOUT工具包再现江湖,让你浏览网站时不知不觉中招-黑客接单平台

近年来,网络进犯越来越无孔不入,看似往常的活动在进犯者眼中也成为了潜在的进犯时机,作为这一趋势的最新事例,本文将展现进犯者是怎么经过人们日常的阅读行为来装置AZORult的。AZORult是一类特务软...

云、管、端三重失守,大范围挂马进犯剖析

0x00 源起 从3月5日开端,腾讯反病毒实验室监控到很多闻名软件客户端存在开释下载器病毒的反常数据,预示着或许存在经过挂马方法大规模进犯闻名软件客户端的行为。电脑管家紧迫对相关数据进行剖析排查,终究...

九种姿态运转Mimikatz

前语 平常搜集的一些姿态,用户绕过杀软履行mimikatz,这儿以360为例进行bypass 测验。 下载最新版360: 未经处理的mimikatz直接就被杀了 下面开端进行绕过360抓暗码 姿态一-...