怎么突破安全狗和绕过360网站卫士的防护

所属分类: 软件教程 / 安全相关 阅读数: 1363
收藏 0 赞 0 分享

  前几天朋友让我帮他检测下他的网站安全性,网站发来一看。哇靠,又是安全狗,又是360网站卫士,这可怎好。

  首先是找到一个可以填写意见反馈的地方,XSS搞到后台管理COOKIE,这里不截图了。后台有个FCK,不过360网站卫士不给传PHP文件。肾是变态;要想搞下此站,先排除法,首先要突破360网站卫士,发现360卫士只要是PHP文件都拦截,一个正常的图片改成PHP也不给传。这下,蛋又疼了…….

  经过几次测试终于传上去了(方法比较简单,大家自己多测试,这里一旦公布,我想明天就不能用了),传上去PHP文件之后,下面我们就是如何绕过360安全卫士的防护了。

  要想绕过360网站卫士,首先要得到真实IP,我传上去一个PHP在线测试PING的文件,如下图

02290572Q 看哥是怎么突破安全狗和360网站卫士的

  ping我的服务器,然后我再服务器上arp -a (站长点评:原文这里写错了,应该是:netstat -an)就可以得到网站的真实IP,得到真实IP,就可以绕过CDN。

  然后我在我服务器HOST文件里添加目标网站的解析 WWW.XXX.COM IP,这样就成功的绕过了360网站卫士的CND了

  接下来我们还有个安全狗需要绕过,想必大家都有自己的方法,加密下就可以绕过安全狗的检测。传上去了个加密大马(没360网站卫士了,传啥都行,小爽),查了下C盘有个SERV-U,不过他改了默认密码和端口;木关系,通过SERV-U的配置文件里破解出来一个简单的用户,不知道大家记得否,SERV- U<10.5以下版本有个0DAY,读取服务器C盘任意文件,如下图

0229061ut 看哥是怎么突破安全狗和360网站卫士的

  通过21端口,直接替换shift,远程登录服务器

  方法比较简单 思路要清晰 欢迎拍砖和交流(by Metasploit)

更多精彩内容其他人还在看

360系统急救箱WinPE版的详细使用步骤

Windows PreInstallation Environment(Windows PE,简称WinPE),其中文含义为Windows预安装环境,它包括运行安装程序、磁盘文件操作、连接网络共享以及执行硬件验证所需的最小Windows 功能集
收藏 0 赞 0 分享

金山毒霸如何进行文件粉碎图文教程

本文为大家详细介绍下金山毒霸进行文件粉碎的详细步骤:在右侧点击“文件粉碎”功能按钮。此时会弹出“文件粉碎器”对话框,启动金山毒霸2011的文件粉碎功能,详细参考下文
收藏 0 赞 0 分享

金山毒霸如何使用LSP修复工具及其作用介绍

网络管理员可利用LSP修复工具来更好地监视系统网络通讯情况,但目前很多恶意程序利用LSP劫持浏览器,如著名的 New.Net插件或WebHancer组件想,下面与大家分享下如何使用LSP修复工具
收藏 0 赞 0 分享

金山毒霸病毒未被清除推荐的解决方法

病毒未被清除很可能是因为感染病毒的文件正在被系统占用,下面与大家分享下解决方法,大家可以尝试下,希望对大家有所帮助
收藏 0 赞 0 分享

金山毒霸客户端如何绑定邮箱

本文为大家详细介绍下金山毒霸如何绑定邮箱:首先点击毒霸客户端的
收藏 0 赞 0 分享

教你如何使用PowerTool 20秒手动清除鬼影3病毒

“鬼影”系列病毒的共同特点是感染电脑硬盘的主引导记录(MBR),无论重装系统或是格式化硬盘都无法清除病毒。
收藏 0 赞 0 分享

瑞星个人防火墙V16保护网速功能使用介绍

个人防火墙产品不但功能丰富,还能尽可能优化电脑,提升我们的操作体验,其中,瑞星的“保护网速”功能很值得一提下面为大家详细介绍下,感兴趣的朋友可以参考下
收藏 0 赞 0 分享

金山毒霸免费WiFi不耗手机流量永久免费的无线路由器

金山毒霸正式推出免费WiFi,完全免费且不耗费任何手机流量,是一款“永久免费的无线路由器”毒霸免费WiFi信号强,能够覆盖约50米范围,支持连入多台终端,感兴趣的朋友可以参考下
收藏 0 赞 0 分享

瑞星防火墙V16:可自定义防火墙规则进一步提升防护能力

用户也可以自己编写防火墙规则,进一步提升防护能力,可以在“联网程序规则”与“IP规则”中调整防火墙的防护力度与方式,我们可以通过远程端口与本地端口的作用来制定IP规则,从而规范电脑网络的连接端口,让自己的网络更安全
收藏 0 赞 0 分享

360系统重装大师怎么用?360系统重装大师使用方法图文详细介绍

360系统重装大师一般都是将C盘格式化,其他盘不受影响的!不过,有的软件的一些文件会默认安装在C盘,如果重装系统后,不能使用这些软件,就要重装一下软件
收藏 0 赞 0 分享
查看更多