当前位置:网站首页>Webshell管理工具的流量特征
Webshell管理工具的流量特征
2022-07-29 05:25:00 【中云时代-防御可测试-小余】
菜刀
菜刀 webshell 只使用了 url 编码 + base64 编码
shell 特征就是传输参数名为 z0,还存在int_set("display_erros","0")字符串特征
蚁剑
默认的蚁剑 shell,连接时会请求两次,其请求体只是经过 url 编码,其流量中也存在和蚁剑一样的代码
第一次请求,关闭报错和 magic_quotes,接下来去获取主机的信息
第二次请求,会把主机目录列出来
冰蝎2.0
使用 aes 加密发起三次请求
第一次请求服务端产生密钥写入 session,session 和当前会话绑定,不同的客户端的密钥也是不同的
第二次请求是为了获取 key,第三次使用 key 的 aes 加密进行通信
冰蝎3.0
使用 aes 加密发起两次请求
3.0 分析流量发现相比 2.0 少了动态密钥的获取的请求,不再使用随机生成 key,改为取连接密码的 md5 加密值的前 16 位作为密钥
一次请求为判断是否可以建立连接,少了俩次 get 获取冰蝎动态密钥的行为,第二次发送 phpinfo 等代码执行,获取网站的信息
哥斯拉
支持 n 种加密
采用了和冰蝎 3.0 一样的密钥交换方式,哥斯拉建立连接时会发起三次请求,第一次请求数据超级长,建立 session,第二三次请求确认连接
边栏推荐
- 高级套接口编程(选项和控制信息)
- LeetCode #9.回文数
- 操作系统面试题
- 虹科Automation softPLC | 虹科KPA MoDK运行环境与搭建步骤(3)——MoDK例程测试
- Access、Hybrid和Trunk三种模式的理解
- 官方教程 Redshift 08 Light
- Summary of winter vacation training (1.23~1.28) [first tier]
- 官方教程 Redshift 03 各种GI的参数和常规使用说明
- LeetCode #557.反转字符串中的单词 III
- Leetcode 83. delete duplicate elements in the sorting linked list
猜你喜欢

Operating system interview questions

虹科 | 使用JESD204串行接口高速桥接模拟和数字世界

Ue5 landscape conversion Nanite conversion method and it does not support the use method of starting dynamic mesh with lumen and lumen

计算机网络面试题

LeetCode #283.移动零

【Leetcode刷题】数组3——分治
![[leetcode skimming] array 1 - double pointer](/img/c3/a671395e20fad58f1c7f6abc6e1a39.png)
[leetcode skimming] array 1 - double pointer

Leetcode 283. move zero
![[beauty of software engineering - column notes] 19 | as a programmer, you should have product awareness](/img/32/180bfe5904366946fca0d987f4e8ad.png)
[beauty of software engineering - column notes] 19 | as a programmer, you should have product awareness

UE4/UE5 C盘变大处理
随机推荐
Operating system interview questions
Leetcode 283. move zero
Leetcode notes 605. can place flowers (easy) 605. planting flowers
Leetcode 876. Intermediate node of linked list
Leetcode 14. longest public prefix
文件系统一
LeetCode #13. 罗马数字转整数
MySQL interview questions
钓鱼邮件处置
FTP的两种模式详解
UE4 天光和反射球的原理和区别
使用STP生成树协议解决网络中的二层环路问题
Ue5 light shadow basic shadow full resolution sawtooth shadow solution lumen
SQL Developer图形化窗口创建数据库(表空间和用户)
UE5 纹理系统讲解及常见问题设置及解决方案
[beauty of software engineering - column notes] 16 | how to write project documents?
Eight sorts ------------- heap sort
【Leetcode刷题】数组3——分治
虹科Automation softPLC | MoDK运行环境与搭建步骤(1)——运行环境简介
Official tutorial redshift 07 instances and proxy