网站首页 > 技术教程 正文
安全狗禁止IIS执行程序绕过,他们说标题要吊,姿势要帅才能过狗。。。。
下图是一个c# 写的小马,可以执行任意命令
打开网站安全狗开启禁止执行程序防护功能
由于安全狗只支持 32位程序池 那我们网站设置程序池为32位
打开小马,开始执行命令 ,果不其然的拒绝访问被安全狗拦截
防护日志中也有拦截记录
看到安全狗的应用程序池中有白名单,这些白名单是**.**.**.** 的编译环境所以是不能禁止的。那我们想,如果启动的程序中包含白名单文件的路径,安全狗会怎么处理?
为了不影响我们要执行的命令, 那么把安全狗中的白名单作为一个参数传入我们要启动的程序,下面就是见证奇迹的时刻了,测试通过!安全狗没任何反应!
下面我们来修改我们的EXP ,将白名单的字符作为参数传入
好啦!一个过狗exp就出来了,可以执行任意命令不会被拦截!
猜你喜欢
- 2025-09-19 效率 备份同步还要稳定_备份同步工具
- 2025-09-19 windows+iis脚本映射方式实现伪静态(包括asp.net)
- 2025-09-19 iis部署php项目_iis部署webapi
- 2025-09-19 IIS建站调试过程中提示500错误,查看错误提示方法
- 2025-09-19 如何在云服务器上建个网站?_云服务器怎么搭建vps
- 2025-09-19 IIS建站操作手册(基础教程)_iis创建站点
- 2025-09-19 IIS无法启动提示计算机上"."的服务W3SVC,一分钟搞定,抓紧收藏
欢迎 你 发表评论:
- 最近发表
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)

本文暂时没有评论,来添加一个吧(●'◡'●)