当前位置: 首页 > wzjs >正文

全屏幕网站模板百度竞价推广技巧

全屏幕网站模板,百度竞价推广技巧,广东米可信息技术有限公司,东莞北京网站建设价格Webshell工具的流量特征分析(菜刀,蚁剑,冰蝎,哥斯拉) 0x00 前言 使用各种的shell工具获取到目标权限,即可进行数据操作,今天来简要分析一下目前常使用的各类shell管理工具的流量特诊&#xff…

Webshell工具的流量特征分析(菜刀,蚁剑,冰蝎,哥斯拉)

0x00 前言

使用各种的shell工具获取到目标权限,即可进行数据操作,今天来简要分析一下目前常使用的各类shell管理工具的流量特诊,帮助蓝队同学在风险识别上快速初值

0x01 中国菜刀流量分析

payload特征:
PHP: <?php @eval($_POST['caidao']);?>

ASP: <%eval request(“caidao”)%>

ASP.NET: <%@ Page
Language=“Jscript”%><%eval(Request.Item[“caidao”],“unsafe”);%>

数据包流量特征:
1,请求包中:ua头为百度,火狐
2,请求体中存在eavl,base64等特征字符
3,请求体中传递的payload为base64编码,并且存在固定的QGluaV9zZXQoImRpc3BsYXlfZXJyb3JzIiwiMCIpO0BzZXRfdGltZV9saW1pdCgwKTtpZihQSFBfVkVSU0lPTjwnNS4zLjAnKXtAc2V0X21hZ2ljX3F1b3Rlc19ydW50aW1lKDApO307ZWNobygiWEBZIik7J

0x02 蚂蚁宝剑流量分析

payload特征:
Php中使用assert,eval执行,
asp 使用eval
在jsp使用的是Java类加载(ClassLoader),同时会带有base64编码解码等字符特征

数据包流量特征:
使用普通的一句话都存在以下特征:
每个请求体都存在@ini_set(“display_errors”, “0”);@set_time_limit(0)开头。并且后面存在base64等字符
响应包的结果返回格式为:
随机数
响应内容
随机数

使用base64加密的payload,数据包存在以下base加密的eval命令执行,数据包的payload内容存在几个分段内容,分别都使用base加密,解密后可以看到相关的路径,命令等
响应包的结果返回格式为:
随机数
编码后的结果
随机数

0x03 冰蝎流量分析

paylaod分析:
php在代码中同样会存在eval或assert等字符特征

在aps中会在for循环进行一段异或处理

在jsp中则利用java的反射,所以会存在ClassLoader,getClass().getClassLoader()等字符特征

冰蝎2.0流量特征:
第一阶段请求中返回包状态码为200,返回内容必定是16位的密钥
请求包存在:Accept: text/html, image/gif, image/jpeg, ; q=.2, /; q=.2

建立连接后的cookie存在特征字符
所有请求 Cookie的格式都为: Cookie: PHPSESSID=; path=/;

冰蝎3.0流量特征:
请求包中content-length 为5740或5720(可能会根据Java版本而改变)
每一个请求头中存在
Pragma: no-cache,Cache-Control: no-cache
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,
/*;q=0.8,application/signed-exchange;v=b3;q=0.9

0x04 哥斯拉流量特征

payload特征:
jsp会出现xc,pass字符和Java反射(ClassLoader,getClass().getClassLoader()),base64加解码等特征
php,asp则为普通的一句话木马

哥斯拉流量分析:
作为参考:
所有请求中Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
所有响应中Cache-Control: no-store, no-cache, must-revalidate,
同时在所有请求中Cookie中后面都存在;特征

http://www.dtcms.com/wzjs/76705.html

相关文章:

  • 卫生计生加强门户网站建设网络营销和传统营销的关系
  • 无锡网站建设 app竞价培训班
  • 艾融软件是外包公司么西安seo按天收费
  • 国内做外贸的B2B网站站长之家ping
  • 仪陇网站建设百度最怕哪个部门去投诉
  • 桂林北站客服电话推广网站有效的方法
  • p2p网站如何建设厦门seo怎么做
  • 做微信小程序哪个网站好青岛网页搜索排名提升
  • 动漫做h免费网站有哪些seo搜索引擎优化课程总结
  • 黄石做网站要多少钱在线培训系统
  • 建论坛网站网络推广的方法有哪些
  • 什么网站做生鲜比较好产品经理培训哪个机构好
  • 广州建站网站如何推广出去
  • 做wow宏的网站新闻近期大事件
  • 网站 概念设计网站seo快速
  • 网络规划设计师教程第2版 下载seo是什么的简称
  • wordpress多商户商城插件某网站seo诊断分析和优化方案
  • 专业做高端网站青岛网站优化
  • 欧赛科技网站建设seo职位具体做什么
  • 企业信息系统查询系统官网seo哪家公司好
  • 黑龙江省建设网站中国唯一没有疫情的地方
  • 个人网站备案名称例子搜索引擎优化指的是
  • 西安网络公司网站建设网站媒体推广方案
  • 最好的素材网站长沙网站公司品牌
  • 佛山商业网站建设谷歌商店下载
  • 网站的登记表是怎么做的本地推广平台有哪些
  • 帮助做职业规划的网站谷歌网站网址
  • 网站模版的软件游戏推广拉人渠道
  • 南开网站建设网络商城应该如何推广
  • 网站建设带后台html制作网页代码