網(wǎng)站安全教程 繞過D盾進(jìn)行注入的方法(圖文教程)
發(fā)布時(shí)間:2012-05-14 12:00:19 作者:佚名
我要評(píng)論

D盾_IIS防火墻專為IIS設(shè)計(jì)的一個(gè)主動(dòng)防御的保護(hù)軟件,以內(nèi)外保護(hù)的方式 防止網(wǎng)站和服務(wù)器給入侵,在正常運(yùn)行各類網(wǎng)站的情 況下,越少的功能,服務(wù)器越安全的理念而設(shè)計(jì)! 限制了常見的入侵方法,讓服務(wù)器更安全!
少壯不努力,長(zhǎng)大遇啊D
----某大黑客
D盾有多不爽我就不說了,現(xiàn)在都是批量注入,時(shí)不時(shí)的彈出D盾提示,甚是惱人。。。。。
其實(shí)這個(gè)并不是我發(fā)現(xiàn)的,而是國(guó)外的一個(gè)注入工具。某日本人心血來潮,想換一個(gè)linux系統(tǒng)玩玩兒,在互聯(lián)網(wǎng)上逛了一大圈,發(fā)現(xiàn)大半都是帶馬的網(wǎng)站,甚是不爽,準(zhǔn)備關(guān)閉、突然一個(gè)字眼吸引了我,沒錯(cuò),那就是Anonymous_os,看了下簡(jiǎn)介說是匿名者做的一個(gè)linux內(nèi)核的操作系統(tǒng),重點(diǎn)是還附帶了32個(gè)注入工具,于是我等菜鳥沖著匿名者的大名安裝了此系統(tǒng)(注意:不懂英文的同學(xué)千萬(wàn)要拿著一本詞典進(jìn)行安裝,不然引導(dǎo)扇區(qū)被刪了可別怪我)
于是我就開始測(cè)試,首先切回WIN7系統(tǒng),用D哥的注入工具一通亂掃之后,發(fā)現(xiàn)12個(gè)存在注入漏洞的網(wǎng)站,其中有兩個(gè)裝有D盾,下面圍繞裝有D盾的網(wǎng)站講解,下面看圖: (記事本截圖,不發(fā)測(cè)試時(shí)網(wǎng)站截圖,以免D哥發(fā)現(xiàn))
這是經(jīng)過本人對(duì)國(guó)內(nèi)注入工具和國(guó)外注入工具提交的參數(shù)比較而得出的結(jié)論
國(guó)內(nèi)注入工具提交的參數(shù)被D盾阻攔

國(guó)外工具提交的參數(shù),D盾無(wú)法識(shí)別

當(dāng)然了,以上都經(jīng)過防竊處理,相信D哥不會(huì)把這幾條參數(shù)放進(jìn)您老的D盾里吧,32款工具,有26個(gè)可以無(wú)視D盾,基本問題就在與提交的參數(shù)不同,這里同學(xué)們應(yīng)該要學(xué)會(huì)自己構(gòu)造參數(shù),我相信D盾這款工具并不智能,估計(jì)D哥只是收錄了普通的提交參數(shù),相對(duì)偏僻一點(diǎn)的就木有了,D哥改進(jìn)的時(shí)候推薦參考這幾款工具
唉,好不容易繞過,D哥又要說開發(fā)WEBSHELL云查殺,爾等只能汪洋長(zhǎng)嘆,希望您老人家留個(gè)小小的0DAY讓我們玩玩兒。。。。。。
文:菜B 第七維
----某大黑客
D盾有多不爽我就不說了,現(xiàn)在都是批量注入,時(shí)不時(shí)的彈出D盾提示,甚是惱人。。。。。
其實(shí)這個(gè)并不是我發(fā)現(xiàn)的,而是國(guó)外的一個(gè)注入工具。某日本人心血來潮,想換一個(gè)linux系統(tǒng)玩玩兒,在互聯(lián)網(wǎng)上逛了一大圈,發(fā)現(xiàn)大半都是帶馬的網(wǎng)站,甚是不爽,準(zhǔn)備關(guān)閉、突然一個(gè)字眼吸引了我,沒錯(cuò),那就是Anonymous_os,看了下簡(jiǎn)介說是匿名者做的一個(gè)linux內(nèi)核的操作系統(tǒng),重點(diǎn)是還附帶了32個(gè)注入工具,于是我等菜鳥沖著匿名者的大名安裝了此系統(tǒng)(注意:不懂英文的同學(xué)千萬(wàn)要拿著一本詞典進(jìn)行安裝,不然引導(dǎo)扇區(qū)被刪了可別怪我)
于是我就開始測(cè)試,首先切回WIN7系統(tǒng),用D哥的注入工具一通亂掃之后,發(fā)現(xiàn)12個(gè)存在注入漏洞的網(wǎng)站,其中有兩個(gè)裝有D盾,下面圍繞裝有D盾的網(wǎng)站講解,下面看圖: (記事本截圖,不發(fā)測(cè)試時(shí)網(wǎng)站截圖,以免D哥發(fā)現(xiàn))
這是經(jīng)過本人對(duì)國(guó)內(nèi)注入工具和國(guó)外注入工具提交的參數(shù)比較而得出的結(jié)論
國(guó)內(nèi)注入工具提交的參數(shù)被D盾阻攔

國(guó)外工具提交的參數(shù),D盾無(wú)法識(shí)別

當(dāng)然了,以上都經(jīng)過防竊處理,相信D哥不會(huì)把這幾條參數(shù)放進(jìn)您老的D盾里吧,32款工具,有26個(gè)可以無(wú)視D盾,基本問題就在與提交的參數(shù)不同,這里同學(xué)們應(yīng)該要學(xué)會(huì)自己構(gòu)造參數(shù),我相信D盾這款工具并不智能,估計(jì)D哥只是收錄了普通的提交參數(shù),相對(duì)偏僻一點(diǎn)的就木有了,D哥改進(jìn)的時(shí)候推薦參考這幾款工具
唉,好不容易繞過,D哥又要說開發(fā)WEBSHELL云查殺,爾等只能汪洋長(zhǎng)嘆,希望您老人家留個(gè)小小的0DAY讓我們玩玩兒。。。。。。
文:菜B 第七維
相關(guān)文章
封UDP的服務(wù)器真的打不了么?封UDP、封海外服務(wù)器
很多游戲服務(wù)器租用的時(shí)候會(huì)出現(xiàn)一些封UDP的字眼,網(wǎng)上一些文章也說UDP協(xié)議不可靠!為什么要封UDP呢?既然不可靠,為什么有些人還要使用它呢?今天與你們分享一下UDP,希望2024-05-07魔獸世界服務(wù)器被DDoS攻擊怎么辦?DDoS攻擊防御方法
魔獸世界服務(wù)器被攻擊在目前來說也是比較常見的,同行競(jìng)爭(zhēng)激烈,在官服開放時(shí)也遇到過DDOS攻擊,要是飛飛沒記錯(cuò)是在22年9月14日,從剛開始的身份驗(yàn)證服務(wù)器出現(xiàn)問題,到確2023-07-17分享五大免費(fèi)企業(yè)網(wǎng)絡(luò)入侵檢測(cè)(IDS)工具
這篇文章主要分享一下五大免費(fèi)企業(yè)網(wǎng)絡(luò)入侵檢測(cè)(IDS)工具,當(dāng)前企業(yè)對(duì)于網(wǎng)絡(luò)安全越來越重視,那么后期可能就需要大家多多關(guān)注一些安全工具的使用于檢測(cè)2019-12-01網(wǎng)絡(luò)安全基礎(chǔ)之網(wǎng)絡(luò)協(xié)議與安全威脅的關(guān)系介紹
網(wǎng)絡(luò)協(xié)議是什么呢?網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)中計(jì)算機(jī)或設(shè)備之間進(jìn)行通信的一系列規(guī)則集合。本文中小編介紹的是網(wǎng)絡(luò)協(xié)議和安全威脅的關(guān)系,需要的朋友不妨閱讀本文了解一下2019-04-02DDoS攻擊原理是什么?DDoS攻擊原理及防護(hù)措施介紹
DDoS攻擊是由DoS攻擊轉(zhuǎn)化的,這項(xiàng)攻擊的原理以及表現(xiàn)形式是怎樣的呢?要如何的進(jìn)行防御呢?本文中將會(huì)有詳細(xì)的介紹,需要的朋友不妨閱讀本文進(jìn)行參考2019-01-15基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備介紹
本文中介紹的是基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備,感興趣的朋友不妨閱讀本文進(jìn)行了解2019-01-11為何黑客要挾制路由器DNS 用戶該怎樣實(shí)時(shí)發(fā)覺和防備方法
起首說說挾制路由器是什么意思,路由器挾制平日指的是,開啟了無(wú)線網(wǎng)絡(luò)功效的無(wú)線路由器,攻擊者經(jīng)由過程破解無(wú)線暗碼銜接上無(wú)線網(wǎng)后,再登錄路由治理界面來節(jié)制全部無(wú)線網(wǎng)2018-05-16大勢(shì)至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)
這篇文章主要介紹了大勢(shì)至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)置方法詳解,,小編覺得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,下面就來和小編一起看看2018-01-25詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密
這篇文章主要介紹了詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密,如何保護(hù)sd卡文件的安全,如何給SD卡設(shè)置密碼、如何給SD卡加密,下面就跟小編一起來看看吧2018-01-19server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法
這篇文章主要介紹了server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法詳細(xì)介紹,保護(hù)服務(wù)器共享文件設(shè)置訪問權(quán)限,讓每個(gè)部門只訪問自己的共享文件等,2018-01-19