记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

Windows下使用特殊文件名绕过安全狗上传脚本后门[3.3 08722]

2014-06-28 12:20

绕过安全狗上传[3.3 08722]

90_ | 2014-06-27 13:42

##########################################

# Title :绕过安全狗上传[3.3 08722]

# Team :08 Security Team

# Author :08安全团队

# 首发 : 08安全团队

#######################################

这次过狗上传思路和之前我们公布的办法类似,看图。

1.确定安全狗版本以及上传拦截功能开启

1.确定安全狗版本以及上传拦截功能开启

2.使用Burp截获POST请求并修改请求包

2.使用Burp截获POST请求并修改请求包

3.修改上传文件的后缀,新加←,也就是输入法v1选择←。

3.修改上传文件的后缀,新加←,也就是输入法v1选择←。

4.提示上传成功。

4.提示上传成功。

4.提示上传成功。

5.访问上传文件检查是否上传成功。

5.访问上传文件检查是否上传成功。

[原文地址]

各种吐槽:

1#

quanxian | 2014-06-27 13:49

去试试linux

目测只能用与win系列

2#

乌云 ()ޝ                      () | 2014-06-27 13:49

漂亮!

3#

小怿 | 2014-06-27 13:57

漂亮!

4#

Mody | 2014-06-27 14:01

截断?还是win的命名特性?\xe2\x86\x90

5#

乐乐、 (No Wb You Say Fucking J8!) | 2014-06-27 14:30

← →_→

6#

博丽灵梦 (啊 我中枪了) | 2014-06-27 14:32

←,← →、→ ~~~

7#

clzzy (南无阿弥陀佛) | 2014-06-27 15:14

←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,←

8#

Reserved | 2014-06-27 15:19

9#

testKaI (丈八二桃把营连) | 2014-06-27 15:54

→_→

10#

小忆 | 2014-06-27 16:23

——

11#

白素包子 | 2014-06-27 16:29

上传只是第一步,你传马去看看,一样的过不了安全狗,来个干货,过安全狗大小马,呵呵

12#

左手 | 2014-06-27 16:33

←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,← ←,←

13#

Edrea | 2014-06-27 16:44

好。。。。方法。

14#

Digua | 2014-06-27 16:57

屌。。。。

15#

【|→上善若水】 | 2014-06-27 17:37

这是啥特性!!

16#

从容 (快点交出0day,我保证不砍死你- -.) | 2014-06-27 17:37

果断关注

17#

xsser (十根阳具有长短!!) | 2014-06-27 17:51

乌云一下

18#

Deep (迎接高中。。。) | 2014-06-27 18:56

果断学到 乌云果然大牛集结

19#

x0ers (第一个知道牛奶能喝的人都对奶牛做了些什么?) | 2014-06-27 22:34

make

20#

博主 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-06-28 09:35

good jb!

21#

骨灰 (给我一根烟的时间!!!) | 2014-06-28 10:00

小狗菊花一紧,好东西

22#

博主 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-06-28 10:01

【08】sec 高仿团队啊。。

我是如何让菜刀无视安全狗的!

新版安全狗添加账户绕过,新版安全狗 4.0.05221 添加账户存在绕过问题

乱刀砍狗,让小狗跪舔菜刀 - 菜刀过安全狗方法

对于脚本木马的免杀(特别针对安全狗的V3.0)的经验副过狗菜刀

简单绕过安全狗进行任何X作 让狗形同虚设

网爆安全狗存在远程溢出漏洞

实战这些年咬过我们的安全狗(总结篇)

流言终结者:一条错误的命令引起的血案……

看哥是怎么突破安全狗和360网站卫士的

破那个垃圾安全狗技术总汇

安全狗 iis 6.0 ; 截断解析突破

视频: 史诗级别的狗大战猫 【喵汪片】史诗级别的狗猫大战


知识来源: lcx.cc/?i=4382

阅读:395735 | 评论:0 | 标签:后门 安全狗

想收藏或者和大家分享这篇好文章→复制链接地址

“Windows下使用特殊文件名绕过安全狗上传脚本后门[3.3 08722]”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

黑帝公告 📢

十年经营持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

客黑业创的万千入年:由自富财

❤用费0款退球星,年1期效有员会

🧠富财控掌,知认升提,长成起一💡

标签云 ☁