手机
当前位置:查字典教程网 >网络安全 >黑客教程 >网站安全教程 绕过D盾进行注入的方法(图文教程)
网站安全教程 绕过D盾进行注入的方法(图文教程)
摘要:少壮不努力,长大遇啊D----某大黑客D盾有多不爽我就不说了,现在都是批量注入,时不时的弹出D盾提示,甚是恼人。。。。。其实这个并不是我发现...

少壮不努力,长大遇啊D

----某大黑客

D盾有多不爽我就不说了,现在都是批量注入,时不时的弹出D盾提示,甚是恼人。。。。。

其实这个并不是我发现的,而是国外的一个注入工具。某日本人心血来潮,想换一个linux系统玩玩儿,在互联网上逛了一大圈,发现大半都是带马的网站,甚是不爽,准备关闭、突然一个字眼吸引了我,没错,那就是Anonymous_os,看了下简介说是匿名者做的一个linux内核的操作系统,重点是还附带了32个注入工具,于是我等菜鸟冲着匿名者的大名安装了此系统(注意:不懂英文的同学千万要拿着一本词典进行安装,不然引导扇区被删了可别怪我)

于是我就开始测试,首先切回WIN7系统,用D哥的注入工具一通乱扫之后,发现12个存在注入漏洞的网站,其中有两个装有D盾,下面围绕装有D盾的网站讲解,下面看图: (记事本截图,不发测试时网站截图,以免D哥发现)

这是经过本人对国内注入工具和国外注入工具提交的参数比较而得出的结论

国内注入工具提交的参数被D盾阻拦

网站安全教程 绕过D盾进行注入的方法(图文教程)1

国外工具提交的参数,D盾无法识别

网站安全教程 绕过D盾进行注入的方法(图文教程)2

当然了,以上都经过防窃处理,相信D哥不会把这几条参数放进您老的D盾里吧,32款工具,有26个可以无视D盾,基本问题就在与提交的参数不同,这里同学们应该要学会自己构造参数,我相信D盾这款工具并不智能,估计D哥只是收录了普通的提交参数,相对偏僻一点的就木有了,D哥改进的时候推荐参考这几款工具

唉,好不容易绕过,D哥又要说开发WEBSHELL云查杀,尔等只能汪洋长叹,希望您老人家留个小小的0DAY让我们玩玩儿。。。。。。

文:菜B 第七维

【网站安全教程 绕过D盾进行注入的方法(图文教程)】相关文章:

如何多开QQ游戏大厅

使用IPsec加密通道远程登录3389的方法

黑客对社交网站攻击的常见五大手法(图文)

网页挂马详细步骤教程

伪黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介绍(图)

教你用PHPWIND得到管理员密码的方法

linux下留本地后门的两个方法

详解简单的反黑客远程控制的方法(后门程序)

安全挂黑连接的4种方法

网站脚本注入检测如何绕过限制

精品推荐
分类导航