查看: 67586|回复: 85

90sec的新年礼物

  [复制链接]
发表于 2014-1-10 18:52:53 | 显示全部楼层 |阅读模式
本帖最后由 gty48 于 2014-1-10 20:50 编辑

没有信息泄露平台邀请码啊 555555555555~~~
说明
[1] 文件名:        90sec.php
[2] md5:        9D2B0787ABC145778240E30BEFB47F50
[3] 性质:        php一句话木马

[+] 特点
[1] 过D盾 (科普盾属于伪静态查杀,目前国内最好的web木马查杀工具,查杀率极高,误报率极低!查杀技巧令人敬佩!)
[2] 过安全狗 (科普:安全狗属于完全静态查杀,查杀率不高,误报率很大,正则不完善,较易突破!)
[3] 过智创防火墙 (说明:未对该防火墙进行研究,经习科群里数个基友测试,可突破该web防火墙)
[4] 理论上过国内任何waf和防火墙 (科普:该木马的免杀方式已经不是国内web安全产品所能理解的!)
[5] 默认连接后修改本身为只读权限0444(防止被删除)

[+] 连接
[1] 菜刀连接方式: ?key=90sec , 密码: shellcode (见图片LOOKME2.png)(不推荐的连接方式,会留下可以日志记录,不利于key的隐藏)
[2] 科普:安全狗对菜刀的封包进行的过滤,所以出现403不是是木马不免杀,而是菜刀的发包方式不免杀,修改菜刀即可,参考:http://forum.90sec.org/forum.php?mod=viewthread&tid=5722

[+] 作者
[1] www.90sec.org
[2] L34Rn_H4ck_Team
aobama.png
游客,如果您要查看本帖隐藏内容请回复
回复

使用道具 举报

发表于 2014-1-10 19:17:26 | 显示全部楼层
沙发     
回复 支持 反对

使用道具 举报

发表于 2014-1-10 19:17:59 | 显示全部楼层
不错 下来玩玩
回复 支持 反对

使用道具 举报

发表于 2014-1-10 19:55:03 | 显示全部楼层
{:soso_e103:}感谢分享
回复 支持 反对

使用道具 举报

发表于 2014-1-10 20:44:18 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-1-10 21:10:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-1-10 21:29:28 | 显示全部楼层
学习学习 感谢lz分享

评分

参与人数 1i币 -2 收起 理由
gty48 -2 恶意灌水

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2014-1-10 21:37:59 | 显示全部楼层
这个必须的顶

评分

参与人数 1i币 +4 收起 理由
gty48 + 4 我看好你啊

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2014-1-10 21:40:28 | 显示全部楼层
感谢分享啊。
回复 支持 反对

使用道具 举报

发表于 2014-1-10 21:49:24 | 显示全部楼层
这么快就出了啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 04:17 , Processed in 0.026440 second(s), 14 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部