- 博客(2)
- 收藏
- 关注
原创 菜刀、冰蝎、蚁剑、哥斯拉的流量特征
菜刀流量特征(最开始是明文传输,后来采用base64加密):PHP类WebShell链接流量如下图:第一:“eval”,eval函数用于执行传递的攻击payload,这是必不可少的;第二:(base64_decode($_POST[z0])),(base64_decode($_POST[z0]))将攻击payload进行Base64解码,因为菜刀默认是使用Base64编码,以避免被检测;第三:&z0=QGluaV9zZXQ...,该部分是传递攻击payload,此参数z0对应$_
2022-04-29 11:34:36
20644
3
原创 一些小总结
第一环节:搭建环境:VMware虚拟机,安装了Windows的环境和Linux的环境。操作系统:1、Windows(比较常见,图形化界面容易操作)2、Linux:1)掌握常用的一些Linux的命令,vi编辑器什么的,要求再Windows中实现的操作也能在Linux中实现。2)能够搭建一些常用的服务。第二环节:网络:1)了解一些网络的基础知识2)掌握一些基础的操作1、web安全知识:SQL注入是一大难点:判断闭合字符比较难琢磨,但是一旦判断完成,之后就比较简单。
2022-02-09 15:15:54
2861
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人