精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WebServer端口重定向后門的研究

安全 黑客攻防
前段時間有朋友問到了我一個關(guān)于“無端口可用”的問題。說在如下圖所示的內(nèi)網(wǎng)環(huán)境中,firewall只允許Web Server的80端口建立網(wǎng)絡連接,并且Web Server上的80端口已經(jīng)被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

前段時間有朋友問到了我一個關(guān)于“無端口可用”的問題。說在如下圖所示的內(nèi)網(wǎng)環(huán)境中,firewall只允許Web Server的80端口建立網(wǎng)絡連接,并且Web Server上的80端口已經(jīng)被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

WebServer端口重定向后門的研究

0x01

早些時候的著名后門byshell就考慮到了這個問題,于是使用了一種非常挫的方式去解決。客戶端將數(shù)據(jù)發(fā)送到80端口,服務端將IIS的進程打開,循環(huán)遍歷IIS進程的整個內(nèi)存去尋找數(shù)據(jù)標記。顯然這種方法從效率和穩(wěn)定性上來講,都是不可取的。這里姑且不把這種方法當做方法。

過去有人提出過一種端口復用的方法去建立的后門,這個方法使用了setsockopt()這個API,這個API在MSDN里說是用來設置套接字的選項的。原型如下。

int setsockopt(
SOCKET s,
int level,
int optname,
const char FAR* optval,
int optlen
);

我們這里只關(guān)心它的第三個參數(shù),這個參數(shù)用來設置套接字狀態(tài)。這個參數(shù)有一個取值為SO_REUSEADDR,MSDN對這個參數(shù)的解釋如下。

The state of the SO_REUSEADDR socket option determines whether the local transport address to which a socket will be bound is always shared with other sockets. This socket option applies only to listening sockets, datagram sockets, and connection-oriented sockets.

也就是說,當?shù)谌齻€參數(shù)的取值設置為SO_REUSEADDR時,套接字的端口是可以共享復用的。具體共享細節(jié)為后來居上,后建立該參數(shù)鏈接的套接字先拿到數(shù)據(jù)。此方法目前對Apache和IIS5.0及以下版本有效。那為什么IIS6.0及以上就不行了呢?之后會做解釋。

0x02

通過逆向和查閱開源代碼可以得知,Apache和IIS5.0及以下版本使用了應用層的IOCP模型進行通信,盡管框架比較復雜,但是依然在應用層創(chuàng)建了套接字。到這里你是否有新的想法呢?沒錯,我想到了可以使用遠程線程注入一個DLL進行Api Hook例如WSARecv()、WSASend()這樣的API獲取套接字和異步IO的緩沖區(qū)指針,再使用getpeername()函數(shù)對比客戶端信息,緊接著用套接字進行IO。

或者也可以使用更簡單粗暴的方法,直接使用SPI安裝一個LSP,也可以抓到數(shù)據(jù),但是就比較難再做通信了。我們將這種在應用層建立套接字通信轉(zhuǎn)接通信過程的方法總結(jié)為下圖,紅線表示可以利用的地方。

WebServer端口重定向后門的研究   

這里可能就有同學會問到,為什么不能直接上Rootkit呢?如果從ring0層去考慮這個問題理論上是非常容易的。我們可以使用TDI或者NDIS的過濾驅(qū)動直接過濾所有IO網(wǎng)卡的流量,不過寫個這么重量級的后門,的確有“殺雞焉用宰牛刀”的意味。再者,也可以使用SSDT HOOK和對TCP驅(qū)動下IRP HOOK去解決問題。但是為什么不去做呢?因為使用驅(qū)動目前已經(jīng)不是Windows木馬編程潮流所在。

0x03

還記得之前提到的IIS6.0和以上版本的問題嗎?這里一個新問題出現(xiàn)了,從IIS6.0開始,微軟可能考慮到了安全性和穩(wěn)定性以及數(shù)據(jù)處理的效率的問題,將網(wǎng)絡通信的過程封裝在了ring0層,使用了http.sys這個驅(qū)動來直接進行網(wǎng)絡通信。如下圖所示。

WebServer端口重定向后門的研究

這樣一來,應用層就沒有了套接字,我們就不能使用上述方法去解決這個問題了。那怎么辦呢?難道應用層因此就再沒有可以利用的地方了嗎?這么想并不符合Geek的風格。于是,經(jīng)過對W3wp.exe的初步的逆向,又發(fā)現(xiàn)了一些可以利用的地方。

這個過程中,ring0無法處理的HTTP請求,都下發(fā)由w3wp.exe進程處理。針對HTTP請求考慮,我想到了如下幾點可以轉(zhuǎn)接網(wǎng)絡通信過程的地方。

1.GET或者POST對硬盤中的文件做訪問,有可能需要通過應用層CreateFile()、ReadFile()、WriteFile()去完成。(API HOOK?)

2.對于HTTP這種大部分內(nèi)容由ANSI字符串解析的協(xié)議,難道用不到標準字符串處理函數(shù)嗎?(還是API HOOK?)

3.對ASP、PHP、JSP腳本的解釋,可能需要將數(shù)據(jù)提交給解釋引擎去完成。(inline hook?)

0x04

基于以上幾點,我也一一做了驗證。這里逆向要注意了,OllyDbg對低權(quán)限進程的Attach調(diào)試穩(wěn)定性并不好,經(jīng)常崩掉。所以我換了非常難看的Windbg。微軟自家的調(diào)試器調(diào)自家的程序非常穩(wěn)定。首先bp了CreateFileW(),得到了一個比較驚喜的效果。如圖所示。

WebServer端口重定向后門的研究

Windbg攔下了CreateFileW(),并且在第一個參數(shù)里,我們看到了我們提交的“fuckyou1234”,這里我們就完全可以用if(wcsncmp(s1,L”fuckyou1234”,11))這樣取得后門命令了。

而我通過對多個字符串處理函數(shù)的bp,同樣也發(fā)現(xiàn)了可以利用的地方。例如wcsstr()函數(shù)的斷點,成功的抓到了cookies和一些其他與HTTP協(xié)議相關(guān)的信息。cookies可以比URL提交跟多內(nèi)容,并且可以繞過一些log和過濾。如下圖所示。

WebServer端口重定向后門的研究

這是對前兩個問題逆向的初步成果,至于第三個問題,暫時先留著好了。現(xiàn)在遇到了一個新的問題,當拿到需要執(zhí)行的命令,我們至少不能讓他去w3wp.exe這個低權(quán)限的進程去實施。那么怎么讓他在高權(quán)限的進程去實施呢?還有,我們執(zhí)行完的結(jié)果,該怎么返回給客戶端呢?

0x05

這里我考慮到了留一個宿主進程,建立事件對象和郵槽或者管道接受由w3wp.exe發(fā)來的命令。至于把數(shù)據(jù)反饋到客戶端,我們可以重定向CreateFileW()的第一個參數(shù),將他指向管道也好,指向某個硬盤里的輸出文件也好,當緊接著去ReadFile()的時候,就可以順利將我們的執(zhí)行結(jié)果反饋到客戶端去了。

這里涉及到高低權(quán)限進程通信的一個問題,高權(quán)限進程創(chuàng)建的內(nèi)核對象必須設置安全屬性為低權(quán)限可繼承句柄,并且設置安全描述符和DACL。事件、郵槽、管道的等內(nèi)核對象才能被低權(quán)限進程打開。具體代碼如下。最后,我用上述所訴內(nèi)容,寫了如下的一個后門。

HANDLE secCreateEventPort(WCHAR* szNameEvent)
{
SECURITY_DESCRIPTOR SecDescriptor = {0};
SECURITY_ATTRIBUTES SecurityAttributes = {0};
if (InitializeSecurityDescriptor(&SecDescriptor,SECURITY_DESCRIPTOR_REVISION) == FALSE)
return INVALID_HANDLE_VALUE;
if(SetSecurityDescriptorDacl(&SecDescriptor,TRUE, NULL, FALSE) == 0)
return INVALID_HANDLE_VALUE;
SecurityAttributes.bInheritHandle = TRUE;
SecurityAttributes.lpSecurityDescriptor = &SecDescriptor;
SecurityAttributes.nLength = sizeof(SECURITY_ATTRIBUTES);
return CreateEvent(&SecurityAttributes,TRUE,FALSE,szNameEvent);
}

 

WebServer端口重定向后門的研究

 

責任編輯:藍雨淚 來源: 中國黑帽安全小組
相關(guān)推薦

2013-06-22 17:13:38

2021-12-02 18:14:37

PortBender定向工具安全工具

2010-12-14 15:07:15

ICMP路由重定向

2020-12-09 11:10:12

shellLinux管道

2011-04-08 15:52:22

路由器

2017-01-19 19:14:20

Linux重定向命令

2010-03-09 16:11:59

Linux重定向

2009-11-23 18:39:17

PHP重定向

2010-07-13 14:10:44

ICMP協(xié)議

2022-09-02 08:03:44

IO程序網(wǎng)卡

2020-07-27 07:41:23

Linux重定向數(shù)據(jù)流

2010-12-31 13:35:25

文件夾重定向

2010-07-21 15:56:04

2021-03-28 08:32:58

Java

2017-12-06 10:15:27

跳轉(zhuǎn)機制Chrome

2011-06-15 14:43:43

301重定向

2009-12-01 11:04:10

PHP重定向網(wǎng)頁

2009-06-25 14:54:22

Servlet轉(zhuǎn)發(fā)Servlet重定向

2014-08-07 10:23:24

linux重定向

2022-11-10 15:08:44

Linux輸入輸出
點贊
收藏

51CTO技術(shù)棧公眾號

日韩精品综合在线| 日韩精品福利一区二区三区| 久久黄色网页| 中文字幕日韩精品在线观看| 亚洲高清视频免费| 国产v日韩v欧美v| 国产性色一区二区| 亚洲一区二区在线播放| 天天做天天爱夜夜爽| 欧美三级三级| 欧美精品一区二区久久久| 国产欧美在线一区| 午夜小视频福利在线观看| 91免费看`日韩一区二区| 91精品视频大全| 日韩欧美成人一区二区三区| 伊人情人综合网| 亚洲欧美成人网| 五月六月丁香婷婷| 很黄的网站在线观看| 99精品久久只有精品| 国产一区红桃视频| 亚洲影院在线播放| 国产精品99免费看| 日韩在线视频国产| 右手影院亚洲欧美| 国产一区二区三区国产精品| 色综合久久中文字幕综合网| 米仓穗香在线观看| 成年人在线视频免费观看| 成人一区二区视频| 久久久久国产精品麻豆ai换脸 | 免费看日产一区二区三区 | 亚洲黄网在线观看| 午夜精品剧场| 主播福利视频一区| 日本黄色网址大全| 成人18夜夜网深夜福利网| 欧美日韩亚洲另类| 国产精品免费成人| 伊人网在线播放| 亚洲一区av在线| 一本—道久久a久久精品蜜桃| 国产在线视频资源| 91在线精品一区二区三区| 91av一区二区三区| 97人妻精品一区二区三区动漫| 亚洲女同在线| 97超碰国产精品女人人人爽| 久久高清无码视频| 欧美黄色免费| 欧美成人性生活| 成人性生活毛片| 久久久久免费av| 成人欧美大片| 亚洲成人av一区| 天堂а√在线中文在线| 久章草在线视频| 无码免费一区二区三区| aⅴ色国产欧美| 国内免费精品永久在线视频| 人妻人人澡人人添人人爽| 色97色成人| 中文字幕免费国产精品| 在线观看免费小视频| 国产一区二区三区四区二区| 亚洲新中文字幕| 国产精品久久免费观看| 精品久久久久久久久久久下田| 亚洲人成伊人成综合网久久久| 精品人妻少妇嫩草av无码| 免费看av成人| 中文字幕日韩综合av| av永久免费观看| 青青草国产免费一区二区下载 | 国产精品久久久久久久久久ktv| 91在线视频免费播放| 日韩黄色免费电影| 国产伊人精品在线| 99久久久久久久| 高清在线不卡av| 精品欧美一区二区精品久久| 你懂的视频在线观看| 国产日韩欧美亚洲| 亚洲欧美丝袜| 宅男网站在线免费观看| 亚洲国产日韩一级| 99久久久无码国产精品6| 快播电影网址老女人久久| 欧美男人的天堂一二区| 成人三级做爰av| 极品尤物一区| 国产一区二区三区视频| 加勒比婷婷色综合久久| 精品动漫av| 日韩av电影在线播放| 国产寡妇亲子伦一区二区三区四区| 欧美爱爱视频| 女人色偷偷aa久久天堂| 欧美成年人在线观看| 国产无遮无挡120秒| 老妇喷水一区二区三区| 91牛牛免费视频| 五月天婷婷在线播放| 国产精品日韩成人| 黄色一级片国产| 亚洲1234区| 欧美videossexotv100| 久久久久亚洲av成人无码电影| 亚州av乱码久久精品蜜桃| 98视频在线噜噜噜国产| 中文字幕在线网站| 成人激情免费电影网址| 相泽南亚洲一区二区在线播放 | 久久免费视频在线观看| 国产精品成人无码| 成人av午夜电影| 亚洲欧美在线网| 欧美久久天堂| 日韩精品一区二区三区三区免费| 国产jk精品白丝av在线观看 | 国产av天堂无码一区二区三区| 国产福利亚洲| 日韩电影中文字幕| 久热这里有精品| 日韩av中文字幕一区二区三区| 成人资源视频网站免费| 午夜激情在线观看| 婷婷亚洲久悠悠色悠在线播放| www.久久91| 深爱激情综合| 69av在线视频| www夜片内射视频日韩精品成人| 国产欧美日韩三级| 久久综合色视频| 成人台湾亚洲精品一区二区| 久久精品一本久久99精品| 在线视频精品免费| 久久视频一区二区| 少妇高潮喷水在线观看| 91在线一区| 欧美成人亚洲成人| 99精品人妻无码专区在线视频区| 中文字幕不卡在线| 国产精品无码av无码| 亚洲精品小区久久久久久| 午夜伦理精品一区| 天堂av一区二区三区| 日韩一卡二卡在线| 国产精品久久久久久久久免费桃花 | 亚洲欧洲制服丝袜| 国产一级片自拍| 日韩电影在线视频| 国产精品视频免费在线| av小片在线| 欧美中文字幕亚洲一区二区va在线| 中文字幕5566| 久久国产高清| 久久艳妇乳肉豪妇荡乳av| 少妇淫片在线影院| 精品亚洲一区二区三区四区五区| 黄网在线观看视频| 91麻豆蜜桃一区二区三区| ww国产内射精品后入国产| 欧洲亚洲一区二区三区| 91福利视频在线观看| 天堂资源中文在线| 日韩欧美aⅴ综合网站发布| 人人妻人人澡人人爽人人精品| 午夜在线视频一区二区区别 | 欧美xxxxx视频| 国产欧美va欧美va香蕉在| 国产三级在线播放| 欧美一级免费观看| 国产精品成人av久久| 99久久精品一区二区| 久久久久久久激情| 狠狠色狠狠色综合婷婷tag| 国产精品美女午夜av| 中文字幕日本在线| 日韩一区二区三区视频| 日本三级片在线观看| 久久综合一区二区| 8x8x最新地址| 久久精品亚洲人成影院| 成人永久免费| 国产免费不卡| 精品国偷自产在线视频99| www久久久久久| 欧美视频一二三| 日本伦理一区二区三区| 国产激情视频一区二区三区欧美 | 在线播放国产精品二区一二区四区| 成人涩涩小片视频日本| 成人a免费在线看| 激情内射人妻1区2区3区| 每日更新在线观看av| 亚洲另类黄色| 日本欧洲国产一区二区| 欧洲大片精品免费永久看nba| 羞羞色国产精品| 亚洲色图丝袜美腿| 欧美日韩一区二| yourporn在线观看中文站| 欧美午夜电影在线播放| www.av成人| 波多野结衣视频一区| 日本r级电影在线观看| 亚洲精品极品少妇16p| 国产精品一区二区不卡视频| 欧美专区福利免费| 欧美裸体男粗大视频在线观看| 五月婷在线视频| 欧美日韩激情一区| 自拍偷拍欧美亚洲| 自拍偷自拍亚洲精品播放| 日本黄色片在线观看| 一级精品视频在线观看宜春院 | 日本精品中文字幕| 婷婷中文字幕在线观看| 亚洲影视一区二区三区| 久久天天躁日日躁| 四虎永久免费在线| 91麻豆免费看片| 黑人无套内谢中国美女| 三级亚洲高清视频| 老子影院午夜伦不卡大全| 不卡在线一区| 久久精品国产综合精品| 亚洲2区在线| 欧美一区二区三区小说| 亚洲欧美自偷自拍另类| 韩国在线视频一区| 亚洲精美视频| 亚洲精品小区久久久久久| 不卡视频一区二区三区| 欧美成人黄色| 国产精品白嫩初高中害羞小美女| 少女频道在线观看高清| 国产原创一区二区三区| 丁香花在线影院观看在线播放| 欧美电影免费| 亚洲7777| 欧美天天综合| 欧洲精品在线一区| 亚洲第一论坛sis| 国内精品国语自产拍在线观看| 日韩欧美中文字幕在线视频| 国产自摸综合网| 日本综合视频| 国产成人高潮免费观看精品| 美女的胸无遮挡在线观看| 久久久久久久久久久av| 青青草视频在线免费直播| 久久国产精品视频| 成人影院www在线观看| 久久精品久久精品亚洲人| 免费网站成人| 欧美另类极品videosbestfree| av网站大全在线| 插插插亚洲综合网| 国产成人l区| 欧美www在线| 日韩av激情| 韩国精品久久久999| 污污的网站在线免费观看| 久久99精品视频一区97| 国产探花在线观看| 国内揄拍国内精品| 美女视频在线免费| 日本成人免费在线| 日本精品裸体写真集在线观看| 国产精彩精品视频| 成人亚洲免费| 91色精品视频在线| 一区二区精彩视频| 狠狠色狠狠色综合人人| 中文字幕中文字幕精品| 亚洲人一区二区| 欧美jjzz| 久久免费视频3| 青青草97国产精品免费观看 | 色av成人天堂桃色av| 欧美一级黄视频| 欧美精选一区二区| 亚洲高清在线观看视频| 日韩精品高清在线观看| 成人在线免费电影| 欧美老少做受xxxx高潮| 女人让男人操自己视频在线观看| 国产精品91免费在线| 国产一区 二区| 激情小说网站亚洲综合网| 精品国产乱码久久久久久1区2匹| 天天干天天操天天干天天操| 亚洲午夜久久久久久尤物| 三级4级全黄60分钟| 国产一区美女在线| 一区二区视频观看| 成人欧美一区二区三区小说| 国产中文字字幕乱码无限| 一本色道a无线码一区v| 国产欧美一级片| 日韩黄在线观看| 老司机精品影院| 欧美一区二粉嫩精品国产一线天| 欧美特黄色片| 久久精品国产综合精品| 亚洲影视一区二区三区| 可以免费在线看黄的网站| 国产东北露脸精品视频| 非洲一级黄色片| 亚洲电影一区二区| 一二三四区在线| 日韩高清av一区二区三区| 久久精品视频免费看| 26uuu久久噜噜噜噜| 国产精品毛片aⅴ一区二区三区| 久久青青草综合| 欧美另类专区| 男女视频在线看| av中文字幕不卡| 丰满少妇高潮久久三区| 欧美午夜影院一区| 日本福利午夜视频在线| 欧美国产亚洲视频| 婷婷成人av| 日韩免费中文专区| 99在线观看免费视频精品观看| www.偷拍.com| 国产精品二三区| 人妻中文字幕一区二区三区| 亚洲精品电影在线观看| 亚洲区欧洲区| 91久久久久久| 99国内精品久久久久久久| 少妇高清精品毛片在线视频| 99精品视频在线观看| 久久久久久久蜜桃| 欧美一区二区在线看| 中文字幕日本在线观看| 国产精品大片wwwwww| 妖精视频一区二区三区| 免费无码毛片一区二三区| 国产成人精品影视| 色欲人妻综合网| 91精品国产综合久久精品性色| 99精品老司机免费视频| 国产精品久久久久秋霞鲁丝| 国产精选一区| 日本在线观看免费视频| 国产欧美一区二区三区在线看蜜臀| 在线免费黄色av| 亚洲视频在线观看| 久久r热视频| 欧美一级二级三级| 奇米色777欧美一区二区| 毛片aaaaaa| 欧美日本视频在线| 五月香视频在线观看| 成人深夜直播免费观看| 国产精品成人a在线观看| 成人免费黄色av| 亚洲自拍另类综合| 天天综合网在线观看| 国产成人精品综合久久久| 不卡在线一区| 午夜诱惑痒痒网| 亚洲国产日韩在线一区模特| 青春有你2免费观看完整版在线播放高清 | 国内精品久久久久久久97牛牛 | 久久国产精品高清一区二区三区| 久久久久久久久久久人体| 成功精品影院| 激情六月丁香婷婷| 国产日韩一级二级三级| 91国内精品视频| 欧美高清视频免费观看| 欧美美女黄色| 黄色免费网址大全| 日韩久久一区二区| 欧美 日韩 国产 成人 在线 91 | 国精产品一区一区三区mba桃花| 婷婷久久综合网| 亚洲精品国产精品久久清纯直播| 欧美日韩美女| avove在线观看| av中文一区二区三区| 这里只有精品999| 欧美人交a欧美精品| 久久91麻豆精品一区| 国产美女18xxxx免费视频| 亚洲一二三四在线| 高清福利在线观看| 3d蒂法精品啪啪一区二区免费| 9色精品在线| 男女男精品视频网站| 精品国产乱码久久久久久夜甘婷婷 | frxxee中国xxx麻豆hd| 日韩一级视频免费观看在线|