Phpshell Bypass Safedog

admin 2022年5月29日21:31:56评论27 views字数 547阅读1分49秒阅读模式

Phpshell Bypass Safedog



首先我们安全狗运行正常,注入被拦截


Phpshell Bypass Safedog

正常webshell被拦截


Phpshell Bypass Safedog


Phpshell Bypass Safedog


现在来对webshell变个身,给他加个function函数即可绕过。


(php的function介绍可以看这里:http://www.php.net/manual/zh/functions.user-defined.php)




Phpshell Bypass Safedog


并且为了让如下菜刀最原始的数据防止被拦截,菜刀原始的数据含义为先base64解码_0xd0c8945e070e5的值,_0xd0c8945e070e5的值再去做一些如列目录的操作,我们需要继续给他加个密,让安全狗不知道我们的目的。

Phpshell Bypass Safedog


这里我使用了str_rot13+gz+base64


我们以cknife为例,修改如下文件



Phpshell Bypass Safedog


因为这里我对原始的数据先后进行了rot13+gz+base64编码操作,所以我们在webshell服务端就要对传参过来的数据进行相反的解码操作



Phpshell Bypass Safedog


我们来测试下,发现数据已经被加密了,安全狗不再查杀也可以直接菜刀链接

Phpshell Bypass Safedog

Phpshell Bypass Safedog





凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数

原文始发于微信公众号(中国白客联盟):Phpshell Bypass Safedog

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月29日21:31:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Phpshell Bypass Safedoghttp://cn-sec.com/archives/783315.html

发表评论

匿名网友 填写信息