当前位置: 首页 > wzjs >正文

宣传类的网站怎么做art2008cms网站开发

宣传类的网站怎么做,art2008cms网站开发,wordpress quick chat,网站开发前台后台怎么交互来看看下面蓝中的面试题你能答得上来不&#xff1f; 讲一下中国菜刀、蚁剑、冰蝎的流量特征详解及三者之间的区别&#xff1f; 1、中国菜刀&#xff08;Cknife&#xff09;流量特征 基础特征 静态特征&#xff1a;默认使用一句话木马&#xff0c;如PHP的<?php eval($_POS…

来看看下面蓝中的面试题你能答得上来不?

讲一下中国菜刀、蚁剑、冰蝎的流量特征详解及三者之间的区别?

1、中国菜刀(Cknife)流量特征

  1. 基础特征

    • 静态特征:默认使用一句话木马,如PHP的<?php @eval($_POST['z0']);?>,请求体中参数名固定为z0,且包含evalbase64_decode等敏感函数。

    • 编码方式:早期版本明文传输,后续改用Base64编码,解码后常见@ini_set("display_errors","0");等关闭错误提示的代码。

    • UA伪装:请求头中User-Agent常伪装为百度爬虫或火狐浏览器。

  2. 动态特征

    • Payload结构:请求体中的Base64数据以QGluaV9zZXQ开头,解密后包含主机信息探测代码(如获取操作系统、磁盘目录)。

    • 响应格式:明文返回结果以->|开头、|<-结尾,如->|C:\Windows\ (Administrator)|<-

2、蚁剑(AntSword)流量特征

  1. 基础特征

    • 静态特征:默认请求体开头为@ini_set("display_errors","0");@set_time_limit(0);,且使用evalassert函数执行命令。

    • 参数命名:混淆加密后参数名以_0x开头(如_0x1234=...),成为显著标识。

    • 编码方式:支持Base64、ROT13、ChR16等多种编码器,但默认编码仍易被检测。

  2. 动态特征

    • 双请求机制:首次连接时发送两次HTTP请求,第一次获取基本信息,第二次列出目录。

    • 响应混淆:返回结果被随机数包裹(如随机数+Base64结果+随机数),需解码后查看。

3、冰蝎(Behinder)流量特征

  1. 基础特征

    • 加密方式:全流量使用AES对称加密(2.0动态密钥,3.0固定密钥),解密需密钥,隐蔽性极强。

    • UA随机化:内置十几种User-Agent头,每次请求随机切换,干扰检测。

    • 协议特征:请求头中Content-Type多为application/octet-stream,响应体为二进制数据。

  2. 版本差异

    • 冰蝎2.0:动态密钥交换,首次请求生成随机密钥,后续通信基于此加密。

    • **冰蝎3.0+**:固定密钥(默认密码rebeyond的MD5前16位),且支持长连接(Connection: Keep-Alive)。

    • **冰蝎4.0+**:允许用户自定义加密协议,彻底去中心化,检测难度倍增。

4、三者的核心区别

维度中国菜刀蚁剑冰蝎
加密强度Base64编码(易解码)Base64/自定义编码(中等)AES加密(强隐蔽性)
流量特征固定参数名z0、明文关键字_0x参数名、双请求机制随机UA、固定Content-Type
检测难度极易被WAF识别中等(可混淆但仍有特征)极难(需密钥解密)
功能扩展功能单一,仅基础操作支持代理、插件扩展支持长连接、自定义协议
适用场景早期简单渗透中阶攻击(需绕过基础防御)高阶持久化攻击(对抗深度检测)

5、防御建议

  1. 菜刀检测:监控evalbase64_decode等关键字及z0参数名。

  2. 蚁剑防御:过滤_0x开头的参数,分析请求体中的随机数混淆模式。

  3. 冰蝎应对:识别频繁切换的User-Agent,结合流量解密(需密钥)或长连接行为分析。


http://www.dtcms.com/wzjs/543590.html

相关文章:

  • 我在学校志愿队做网站的经历seo网络排名优化技巧
  • 网站推广常用的方法为你做的网站
  • 官方网站建设实训心得工厂管理软件哪个好
  • 网站的静态页面谁做网络系统工程设计是干什么的
  • 优质外贸网站我的个人博客
  • 网站关键词优化正规接单赚佣金的平台
  • 做网站需要ui设计吗做网站要买什么服务器
  • 做网站大概需要多少钱互联网网站样式
  • 电脑版和手机版网站怎么做的建设模板网站报价
  • 邢台专业做网站网页网站建设的ppt模板下载
  • 网站所有人厦门公司网站制作流程
  • 桂林公司做网站建网站哪便宜
  • 邢台做网站服务如何利用网站做demo
  • 曲沃网站建设网站制作书籍推荐
  • 网站开发合同答案上海建网站开发公
  • 响应式网站适合优化吗一级建造师报考条件
  • 北京网站建设价网络营销是什么学科门类
  • 静态网站安全性文员工作内容
  • 怎么给网站做百度优化windows2008 iis 网站配置
  • 做门窗接活的网站一起做网店类似网站
  • 网站主流系统建e网客厅效果图
  • 公司网站开发项目管理制度女性门户网站织梦模板
  • 长春阿凡达网站建设微信推广平台哪个好
  • 外贸网站cms站群网站
  • 90设计官方网站做高清图的网站
  • 前台网站开发技术来自网站的临时会话
  • 蚂蚁网站建设开发公司安全工作总结汇报
  • 百度网站排名网站域名主机空间区别
  • 网站建设廾金手指专业壹柒做淘宝客网站域名是别人的
  • 绍兴网站关键词推广wordpress搬家安装教程