万字总结护网知识(基础知识,top10漏洞,应急响应,设备知识,挖矿总结,内网知识)

万字总结护网知识(基础知识,top10漏洞,应急响应,设备知识,挖矿总结,内网知识)
  • 发表于 2024-04-09 09:48:11
  • 阅读 ( 19456 )
  • 分类:WEB安全

6 条评论

ifodidd
太强了
请先 登录 后评论
x1nyan9
今天刚好学习了ekkoo大佬魔改哥斯拉,来帮老哥添加一下哥斯拉V4.01连接Webshell的流量特征: 强特征1、使用哥斯拉连接Webshell失败情况下2个数据包,成功情况下3个数据包 强特征2、连接的第1个请求会发送大量数据,该请求头不含有任何Cookie信息,响应体不含任何数据,但是会设置PHPSESSID/JSESSIONID 后续请求的请求头都会自动带上该Cookie:PHPSESSID/JSESSIONID; 强特征3、从连接的第2个请求开始,请求头中的Cookie最后都会带一个分号; 强特征4、整个响应体的结构体征为:md5前十六位+base64+md5后十六位,raw加密除外。MD5(0-9、a-f)
12121289 回复 x1nyan9
是这样的
Sasser 回复 x1nyan9
都是弱特征,放生产上大规模用上肯定误报很多
请先 登录 后评论
wswch1994
很强
请先 登录 后评论
请先 登录 后评论
xhys
xhys

7 篇文章