当前位置:网站首页>菜刀,蚁剑,冰蝎,哥斯拉的流量特征
菜刀,蚁剑,冰蝎,哥斯拉的流量特征
2022-07-05 16:39:00 【qq_51550750】
蚁剑:
ini_set
ini_set_time
ini_set_limit
@ini_set(“display_errors”,“0”)
部分代码明文传输,较好辨认
菜刀:
老版本采用明文传输,非常好辨认
新版本采用base64加密,检测思路就是分析流量包,发现大量的base64加密密文就需要注意
冰蝎:
冰蝎1:冰蝎1有一个密钥协商过程,这个过程是明文传输,并且有两次流量,用来校验
冰蝎2:因为内置了很多的UA头,所以当某一个相同IP重复请求,但是UA头不一样的时候就需要注意了
冰蝎3:因为省去了协商过程,所以流量上可以绕过很多,但是其他特征依旧保留,比如ua头
冰蝎数据包总是伴随着大量的content-type:application什么什么,无论GET还是POST,请求的http中,content-type为application/octet-stream
还有他们的accept之类的长度总是等长,正常的根据应用场景和不同文件,长度是不同的
哥斯拉:
cookie这个值的地方有一个小纰漏,就是正常请求cookie最后结尾是没有分号的,可能后续作者会进行调整修改
还有响应,哥斯拉会响应三次,而且我认为还有一个地方需要注意的就是webshell连接,所以一般会设置长时间连接,所以connection这里会是keep-alive
边栏推荐
- 通过proc接口调试内核代码
- 精准防疫有“利器”| 芯讯通助力数字哨兵护航复市
- Deep dive kotlin synergy (XXI): flow life cycle function
- [brush questions] effective Sudoku
- Thoughtworks 全球CTO:按需求构建架构,过度工程只会“劳民伤财”
- 【剑指 Offer】62. 圆圈中最后剩下的数字
- PHP talent recruitment system development source code recruitment website source code secondary development
- 中国广电正式推出5G服务,中国移动赶紧推出免费服务挽留用户
- ECU introduction
- Jarvis OJ webshell analysis
猜你喜欢

兰空图床苹果快捷指令

Deeply cultivate 5g, and smart core continues to promote 5g applications

Android privacy sandbox developer preview 3: privacy, security and personalized experience

The two ways of domestic chip industry chain go hand in hand. ASML really panicked and increased cooperation on a large scale

Games101 notes (I)

The second day of learning C language for Asian people

Application of threshold homomorphic encryption in privacy Computing: Interpretation
![[brush questions] effective Sudoku](/img/5b/3064170bebd1ccbee68d6a85d23830.png)
[brush questions] effective Sudoku

Benji Banas membership pass holders' second quarter reward activities update list

Games101 notes (II)
随机推荐
【微信小程序】一文读懂小程序的生命周期和路由跳转
Jarvis OJ shell traffic analysis
【Web攻防】WAF检测技术图谱
[team PK competition] the task of this week has been opened | question answering challenge to consolidate the knowledge of commodity details
thinkphp模板的使用
Combined use of vant popup+ other components and pit avoidance Guide
拷贝方式之DMA
挖财股票开户安全吗?怎么开股票账户是安全?
The first lesson of EasyX learning
【机器人坐标系第一讲】
启牛商学院股票开户安全吗?靠谱吗?
Data verification before and after JSON to map -- custom UDF
張平安:加快雲上數字創新,共建產業智慧生態
[Jianzhi offer] 66 Build product array
Wsl2.0 installation
美国芯片傲不起来了,中国芯片成功在新兴领域夺得第一名
一个满分的项目文档是如何书写的|得物技术
Timestamp strtotime the day before or after the date
齐宣王典故
[Jianzhi offer] 63 Maximum profit of stock