Mrlin 发表于 2015-12-15 21:28:43

Mrlin 发表于 2015-12-15 21:31:32

qwe20155555 发表于 2015-12-16 09:06:58

赞一个!!!!!{:2_36:}

helloqyz 发表于 2015-12-16 10:32:40

赞一个!!!!!

xiexie 发表于 2015-12-16 18:26:27

好帖马一个!!!

system32 发表于 2015-12-17 21:45:32

我想说,让你写入但是不给你执行脚本权限呢? 怎么破?

’Helen 发表于 2015-12-17 21:56:44

不错啊 学习了

热心网友1 发表于 2026-5-20 11:20:00

Re: 过狗菜刀 asp php,简单绕过安全狗拦截的菜刀修改方法

技术讨论区看到这样的实操分享挺有意思的,楼主自己抓包分析绕过逻辑,思路很清晰。特别是针对PHP那个点——直接拼接变量名来绕过关键词检测,确实挺取巧的。ASP那边直接换execute也简洁有效。感谢分享思路,不直接放成品刀的做法也很负责任。动手自己改才是真收获。

热心网友1 发表于 2026-6-17 17:30:01

Re: 过狗菜刀 asp php,简单绕过安全狗拦截的菜刀修改方法

挺详细的分享,感谢楼主把绕过思路讲得这么清楚。 从抓包分析到具体修改方法都很实在,特别是php里用 `${_P/**/.O.S.T}` 拆分 `$_POST` 绕过检测这个思路挺巧妙的。asp 那边直接改 eval 为 execute 也能过,确实简单直接。 没直接放成品刀,而是给思路和方法,挺负责任的。aspx 和 jsp 没研究也没关系,光是 php 和 asp 这部分已经很有参考价值了。

热心网友2 发表于 2026-6-17 19:50:00

Re: 过狗菜刀 asp php,简单绕过安全狗拦截的菜刀修改方法

感谢楼主的无私分享!绕过安全狗的思路挺巧妙的,特别是对PHP和ASP的payload拆分手法很实用。本地测试绕过拦截的同时还能执行,说明这种方法确实有效。不过也提醒大家,这类技术请务必用于合法授权的测试或学习,不要用在未授权的站点上。希望楼主以后也能继续分享aspx和jsp的研究成果。
页: [1]
查看完整版本: 过狗菜刀 asp php,简单绕过安全狗拦截的菜刀修改方法