从0到1学习网络安全 【制作一匹过狗马】

研究了下过狗php小马,分享一下制作的过程

注:今后继续定期更新---“实战”!


Step1:制作了一个执行命令的小马,用查杀工具扫描一下发现河马竟然没告警...
原因可能是,我用变量代替了shell_exec 字符。
从0到1学习网络安全 【制作一匹过狗马】_第1张图片
3.php
安全狗,D盾告警分别如下:
安全狗告警.png

D盾告警.png


Step2:在原有代码上添加方法把执行命令那段代码括起来,安全狗绕过。
从0到1学习网络安全 【制作一匹过狗马】_第2张图片
2.php
D盾依然告警(内藏可疑变量函数):
D盾告警.png


Step3:再加一个变量,D盾依然告警但是威胁等级降低了!不过好像加这个变量确实没啥用。
从0到1学习网络安全 【制作一匹过狗马】_第3张图片
1.php
D盾告警如下(变量函数):
D盾告警.png


Step4:既然变量代替shell_exec会告警,我换成数组试试:
从0到1学习网络安全 【制作一匹过狗马】_第4张图片
0.php
绕过成功,根据查杀软件给出的提示想出对应的绕过方式,过狗就很简单了。
从0到1学习网络安全 【制作一匹过狗马】_第5张图片
查杀软件告警.php

最终代码:


第一次写过狗马,大佬勿喷


由于小编也在学习中,写的不好各位勿喷。
从0到1学习网络安全 【目录】

实战环境地址群内公布!!!

白帽交流群 【简介】
感谢大家支持。

你可能感兴趣的:(从0到1学习网络安全 【制作一匹过狗马】)