bypass safedog 安全防护小结

简介: bypass safedog 安全防护小结


0x01 前言

最近抽空又看了下最新网站安全狗IIS版,测试了以下一些在实战中能用的绕过方式,现在是通过本地和云端网马引擎来进行查杀和拦截。


0x02 webshell连接

冰蝎4.0.2生成的ASP.NET服务端木马已经被安全狗加入特征库了,所以在访问和连接时会被其拦截,我们得先想办法绕过安全狗的特征检测才能正常连接。

测试后发现安全狗是将ASP.NET服务端木马28行中的Assembly做为特征,虽然已被注释,但还是会被其查杀和拦截,我们只需将该特征或整行删除就能过了。

0x03 执行系统命令

但是发现执行不了任何命令,都会提示:拒绝访问,这是因为网站安全狗的"禁止IIS执行程序"防护限制了命令的执行,需要使用内置白名单绕过,可参考:记一次绕过安全狗命令执行上线

    c:\windows\Microsoft.NET\Framework\v1.1.4322\csc.exe\..\..\..\..\system32\cmd.exe /c whoami


    0x04 执行shellcode

    除了通过以上方式绕过命令执行,我们也可以使用冰蝎、哥斯拉、中国蚁剑的反弹shell或shellcode加载模块来获取主机会话,这种方式是加载到w3wp.exe内存中运行的。


    我们虽然获取到了主机会话,但仍然不能直接执行命令,如果想要在当前会话中执行命令时还得通过安全狗的内置白名单文件才行,execute执行命令如下。

      execute -Hc -i -f "c:\windows\system32\cmd.exe" -a "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\csc.exe"


      注:我们也可以用ASP、ASP.NET脚本加载shellcode执行上线,或者是用菜刀、蚁剑、冰蝎、哥斯拉等Webshell管理工具中的自定义代码执行功能执行上线。


      它们的原理都是一样的,都是将shellcode加载到w3wp.exe内存中运行,但这种方式极易造成IIS应用池崩溃,还请谨慎使用!!!

      相关文章
      |
      3月前
      |
      SQL 安全 JavaScript
      【网络安全 | CatCTF】ezbypass-cat
      【网络安全 | CatCTF】ezbypass-cat
      239 0
      |
      SQL 安全 Apache
      【Bypass】安全狗apache V4.0.23137 SQL注入绕过
      【Bypass】安全狗apache V4.0.23137 SQL注入绕过
      156 0
      |
      SQL 安全 Java
      实战|记一次对某站点的渗透测试(bypass)(二)
      实战|记一次对某站点的渗透测试(bypass)
      164 0
      实战|记一次对某站点的渗透测试(bypass)(二)
      |
      SQL 安全 Java
      实战|记一次对某站点的渗透测试(bypass)(一)
      实战|记一次对某站点的渗透测试(bypass)
      164 0
      实战|记一次对某站点的渗透测试(bypass)(一)
      |
      安全 Java 网络安全
      实战|记一次对某站点的渗透测试(bypass)(三)
      实战|记一次对某站点的渗透测试(bypass)
      259 0
      实战|记一次对某站点的渗透测试(bypass)(三)
      |
      SQL 安全 网络安全
      【网络安全】——sql注入之云锁bypass
      sql注入不会绕过WAF?关注我,让我带你由简入难实战各个WAF,前天我们实战了安全狗的WAF,今天先来看看比它难度更高的云锁WAF,你会绕吗?看我带你将它拿下
      222 0
      【网络安全】——sql注入之云锁bypass
      |
      SQL 安全 网络安全
      【网络安全】——文件上传之安全狗bypass
      sql注入的WAF你会了,文件上传的WAF你见过吗,关注我,让我带你由简入难实战各个WAF,今天先来看看web安全渗透必会的安全狗WAF,你会绕吗?看我带你将它拿下
      318 0
      【网络安全】——文件上传之安全狗bypass
      |
      SQL 网络安全
      【网络安全】——sql注入之奇淫巧技bypass(持续更新中)
      SQL注入bypass一直是个技术活,技巧也非常多,但有些技巧不是一直都好用的,所以写下这篇博客来记录我自己认为的平时比较好用的bypass技巧,都是经过了实战渗透检测的,目前内容较少,会实时更新,建议收藏
      184 0
      【网络安全】——sql注入之奇淫巧技bypass(持续更新中)
      |
      SQL 数据采集 开发框架
      【网络安全】——sql注入之bypass深度剖析
      本文分享了我自己总结的常规sql注入常规操作步骤,足够在日常sql渗透测试时使用,适合一些对渗透测试流程不是特别清晰的同学观看,会不定期更新并完善内容
      610 0
      【网络安全】——sql注入之bypass深度剖析
      SS搭建
      很多教程在这里或其他平台都无法访问,所以以后有关这些东西会在github上更新,大家可以在我的github上查看https://github.com/HarryHq/ffa
      1681 0