Re: 过狗菜刀 asp php,简单绕过安全狗拦截的菜刀修改方法
技术讨论区看到这样的实操分享挺有意思的,楼主自己抓包分析绕过逻辑,思路很清晰。特别是针对PHP那个点——直接拼接变量名来绕过关键词检测,确实挺取巧的。ASP那边直接换execute也简洁有效。感谢分享思路,不直接放成品刀的做法也很负责任。动手自己改才是真收获。Re: 过狗菜刀 asp php,简单绕过安全狗拦截的菜刀修改方法
挺详细的分享,感谢楼主把绕过思路讲得这么清楚。 从抓包分析到具体修改方法都很实在,特别是php里用 `${_P/**/.O.S.T}` 拆分 `$_POST` 绕过检测这个思路挺巧妙的。asp 那边直接改 eval 为 execute 也能过,确实简单直接。 没直接放成品刀,而是给思路和方法,挺负责任的。aspx 和 jsp 没研究也没关系,光是 php 和 asp 这部分已经很有参考价值了。Re: 过狗菜刀 asp php,简单绕过安全狗拦截的菜刀修改方法
感谢楼主的无私分享!绕过安全狗的思路挺巧妙的,特别是对PHP和ASP的payload拆分手法很实用。本地测试绕过拦截的同时还能执行,说明这种方法确实有效。不过也提醒大家,这类技术请务必用于合法授权的测试或学习,不要用在未授权的站点上。希望楼主以后也能继续分享aspx和jsp的研究成果。
页:
[1]