通过日志记录查看一句话/菜刀是否被免杀情况

1、先试着上传一句话木马1.php

<?php @eval($_POST([cmd]);?>

在这里插入图片描述

打开目标机查看安全狗日志

在这里插入图片描述

可以看出,安全狗策略禁止上传.php文件

2、马被免杀,菜刀没被免杀
可以考虑更改后缀名为.phtml再次上传

在这里插入图片描述
上传成功

使用菜刀连接,发现连接失败

在这里插入图片描述

打开目标机查看安全狗日志

在这里插入图片描述

出现chooper工具这一句话,证明马免杀,菜刀没免杀

3、菜刀免杀,马没免杀
第一步已经知道安全狗拦截.php文件,可以在目标系统上先写一个一句话木马1.php文件,然后再使用菜刀连接,查看效果。

使用菜刀连接,发现连接失败

查看日志记录为

在这里插入图片描述

证明马免杀,菜刀没免杀
4、菜刀免杀 马免杀
修改菜刀配置文件

在这里插入图片描述
在这里插入图片描述
不出现任何记录,可以使用菜刀直接获取shell

隐藏菜刀流量特征

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
可在日志文件中查看

发布了40 篇原创文章 · 获赞 42 · 访问量 3606

猜你喜欢

转载自blog.csdn.net/per_se_veran_ce/article/details/100630695