关于最新安全狗上传
求最新过安全狗上传的方法。最新的添加;filename1=""方法已经失效了,.asp;x.jpg可以上传但是拦截了……。
求大牛基友告诉一下最新方法,不胜感激……
在线等 求过安全狗的各种方法 楼主求告。。。 最新过狗asp木马,整体大小仅2KB,免杀全球。http://asp-muma.com/?post=20 都不能上传asp,asa这样的后缀,有过狗马没木用啊。……。……。……
最新版的好像截断都不行了
Re: 关于最新安全狗上传
安全狗更新挺频繁的,之前那些经典绕过方法失效很正常。建议先抓包看看具体拦截的是哪个请求参数或者文件内容,有时候换个分块传输、改大小写、或者用双扩展名+特殊字符组合还能撞一下。如果你有日志,可以看看是哪条规则触发的。我最近试过对后缀做空格、换行符截断,偶尔能跑通,但也不稳定。等其他老哥来分享更稳的方案。
页:
[1]