WEB安全

绕过安全狗之类的防护软件

00x01

目前大多数网站都存在类似安全狗,360主机卫士的防护软件,所以今天咱们来一波虐狗

00x02

下面是我整理的一些免杀的思路:
1.关键字替换
2.组合猜分
3.关键函数替换
4.加解密/编码/解码
5.可变变量
可变变量顾名思义,变量的变量

例:

00x03

一句话原型:

绕过安全狗之类的防护软件 | Lzers' Blog

 一句话原型可以分为以下两部分:
eval()                   ------>    函数部分
$_POST["ceshi"]    ------>    传值部分

00x04

想要绕过安全狗,我们首先要想到它的过滤机制,我做了一番测试,直接放一句话原型上去,会被杀,然而注释掉传值部分就不会被杀,所以我们要混淆传值部分,函数部分也混淆,让这类防护软件傻傻分不清,从而达到免杀的效果。

00x05

传值方式:
1.$_GET
2.$_POST
3.$_REQUEST

可能会用到的函数:
assert()     eval()         str_replace()
trim()         ltrim()         rtrim()
array()         rand()

00x06

免杀系列:
例1:

例2

成功.

原文地址:http://www.only-wait.site/article.php?id=1

(0)

本文由 安全周 作者:SecJack 发表,转载请注明来源!

关键词:

热评文章

发表评论