前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Phpshell Bypass Safedog

Phpshell Bypass Safedog

作者头像
Jumbo
发布2018-10-08 14:23:38
4960
发布2018-10-08 14:23:38
举报
文章被收录于专栏:中国白客联盟中国白客联盟

首先我们安全狗运行正常,注入被拦截

正常webshell被拦截

现在来对webshell变个身,给他加个function函数即可绕过。

(php的function介绍可以看这里:http://www.php.net/manual/zh/functions.user-defined.php)

并且为了让如下菜刀最原始的数据防止被拦截,菜刀原始的数据含义为先base64解码_0xd0c8945e070e5的值,_0xd0c8945e070e5的值再去做一些如列目录的操作,我们需要继续给他加个密,让安全狗不知道我们的目的。

这里我使用了str_rot13+gz+base64

我们以cknife为例,修改如下文件

因为这里我对原始的数据先后进行了rot13+gz+base64编码操作,所以我们在webshell服务端就要对传参过来的数据进行相反的解码操作

我们来测试下,发现数据已经被加密了,安全狗不再查杀也可以直接菜刀链接

凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-09-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 中国白客联盟 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档