精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WebServer端口重定向后門的研究

安全 黑客攻防
內網環境中,firewall只允許Web Server的80端口建立網絡連接,并且Web Server上的80端口已經被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

前段時間有朋友問到了我一個關于“無端口可用”的問題。說在如下圖所示的內網環境中,firewall只允許Web Server的80端口建立網絡連接,并且Web Server上的80端口已經被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

 

圖片1.jpg

 

早些時候的著名后門byshell就考慮到了這個問題,于是使用了一種非常挫的方式去解決。客戶端將數據發送到80端口,服務端將IIS的進程打開,循環遍歷IIS進程的整個內存去尋找數據標記。顯然這種方法從效率和穩定性上來講,都是不可取的。這里姑且不把這種方法當做方法。

過去有人提出過一種端口復用的方法去建立的后門,這個方法使用了setsockopt()這個API,這個API在MSDN里說是用來設置套接字的選項的。原型如下。

view source

print?1.int setsockopt(

2. SOCKET s,

3. int level,

4. int optname,

5. const char FAR* optval,

6. int optlen

7.);

我們這里只關心它的第三個參數,這個參數用來設置套接字狀態。這個參數有一個取值為SO_REUSEADDR,MSDN對這個參數的解釋如下。

The state of the SO_REUSEADDR socket option determines whether the local transport address to which a socket will be bound is always shared with other sockets. This socket option applies only to listening sockets, datagram sockets, and connection-oriented sockets.

也就是說,當第三個參數的取值設置為SO_REUSEADDR時,套接字的端口是可以共享復用的。具體共享細節為后來居上,后建立該參數鏈接的套接字先拿到數據。此方法目前對Apache和IIS5.0及以下版本有效。那為什么IIS6.0及以上就不行了呢?之后會做解釋。

通過逆向和查閱開源代碼可以得知,Apache和IIS5.0及以下版本使用了應用層的IOCP模型進行通信,盡管框架比較復雜,但是依然在應用層創建了套接字。到這里你是否有新的想法呢?沒錯,我想到了可以使用遠程線程注入一個DLL進行Api Hook例如WSARecv()、WSASend()這樣的API獲取套接字和異步IO的緩沖區指針,再使用getpeername()函數對比客戶端信息,緊接著用套接字進行IO。

或者也可以使用更簡單粗暴的方法,直接使用SPI安裝一個LSP,也可以抓到數據,但是就比較難再做通信了。我們將這種在應用層建立套接字通信轉接通信過程的方法總結為下圖,紅線表示可以利用的地方。

 

圖片2.png

 

這里可能就有同學會問到,為什么不能直接上Rootkit呢?如果從ring0層去考慮這個問題理論上是非常容易的。我們可以使用TDI或者NDIS的過濾驅動直接過濾所有IO網卡的流量,不過寫個這么重量級的后門,的確有“殺雞焉用宰牛刀”的意味。再者,也可以使用SSDT HOOK和對TCP驅動下IRP HOOK去解決問題。但是為什么不去做呢?因為使用驅動目前已經不是Windows木馬編程潮流所在。

還記得之前提到的IIS6.0和以上版本的問題嗎?這里一個新問題出現了,從IIS6.0開始,微軟可能考慮到了安全性和穩定性以及數據處理的效率的問題,將網絡通信的過程封裝在了ring0層,使用了http.sys這個驅動來直接進行網絡通信。如下圖所示。

這樣一來,應用層就沒有了套接字,我們就不能使用上述方法去解決這個問題了。那怎么辦呢?難道應用層因此就再沒有可以利用的地方了嗎?這么想并不符合Geek的風格。于是,經過對W3wp.exe的初步的逆向,又發現了一些可以利用的地方。

 

圖片3.png

 

這個過程中,ring0無法處理的HTTP請求,都下發由w3wp.exe進程處理。針對HTTP請求考慮,我想到了如下幾點可以轉接網絡通信過程的地方。

1.GET或者POST對硬盤中的文件做訪問,有可能需要通過應用層CreateFile()、ReadFile()、WriteFile()去完成。(API HOOK?)

2.對于HTTP這種大部分內容由ANSI字符串解析的協議,難道用不到標準字符串處理函數嗎?(還是API HOOK?)

3.對ASP、PHP、JSP腳本的解釋,可能需要將數據提交給解釋引擎去完成。(inline hook?)

基于以上幾點,我也一一做了驗證。這里逆向要注意了,OllyDbg對低權限進程的Attach調試穩定性并不好,經常崩掉。所以我換了非常難看的Windbg。微軟自家的調試器調自家的程序非常穩定。首先bp了CreateFileW(),得到了一個比較驚喜的效果。如圖所示。

 

圖片4.png

 

Windbg攔下了CreateFileW(),并且在第一個參數里,我們看到了我們提交的“fuckyou1234”,這里我們就完全可以用if(wcsncmp(s1,L”fuckyou1234”,11))這樣取得后門命令了。

而我通過對多個字符串處理函數的bp,同樣也發現了可以利用的地方。例如wcsstr()函數的斷點,成功的抓到了cookies和一些其他與HTTP協議相關的信息。cookies可以比URL提交跟多內容,并且可以繞過一些log和過濾。如下圖所示。

 

圖片5.jpg

 

這是對前兩個問題逆向的初步成果,至于第三個問題,暫時先留著好了?,F在遇到了一個新的問題,當拿到需要執行的命令,我們至少不能讓他去w3wp.exe這個低權限的進程去實施。那么怎么讓他在高權限的進程去實施呢?還有,我們執行完的結果,該怎么返回給客戶端呢?

這里我考慮到了留一個宿主進程,建立事件對象和郵槽或者管道接受由w3wp.exe發來的命令。至于把數據反饋到客戶端,我們可以重定向CreateFileW()的第一個參數,將他指向管道也好,指向某個硬盤里的輸出文件也好,當緊接著去ReadFile()的時候,就可以順利將我們的執行結果反饋到客戶端去了。

這里涉及到高低權限進程通信的一個問題,高權限進程創建的內核對象必須設置安全屬性為低權限可繼承句柄,并且設置安全描述符和DACL。事件、郵槽、管道的等內核對象才能被低權限進程打開。具體代碼如下。最后,我用上述所訴內容,寫了如下的一個后門。

view source

print?01.HANDLE secCreateEventPort(WCHAR* szNameEvent)

02.{

03. SECURITY_DESCRIPTOR SecDescriptor = {0};

04. SECURITY_ATTRIBUTES SecurityAttributes = {0};

05. if (InitializeSecurityDescriptor(&SecDescriptor,SECURITY_DESCRIPTOR_REVISION) == FALSE)

06. return INVALID_HANDLE_VALUE;

07. if(SetSecurityDescriptorDacl(&SecDescriptor,TRUE, NULL, FALSE) == 0)

08. return INVALID_HANDLE_VALUE;

09. SecurityAttributes.bInheritHandle = TRUE;

10. SecurityAttributes.lpSecurityDescriptor = &SecDescriptor;

11. SecurityAttributes.nLength = sizeof(SECURITY_ATTRIBUTES);

12. return CreateEvent(&SecurityAttributes,TRUE,FALSE,szNameEvent);

13.}

 

圖片6.jpg
責任編輯:藍雨淚 來源: 博客
相關推薦

2013-06-26 15:42:54

2021-12-02 18:14:37

PortBender定向工具安全工具

2010-12-14 15:07:15

ICMP路由重定向

2020-12-09 11:10:12

shellLinux管道

2011-04-08 15:52:22

路由器

2010-07-13 14:10:44

ICMP協議

2009-11-23 18:39:17

PHP重定向

2022-09-02 08:03:44

IO程序網卡

2010-03-09 16:11:59

Linux重定向

2017-01-19 19:14:20

Linux重定向命令

2010-07-21 15:56:04

2020-07-27 07:41:23

Linux重定向數據流

2010-12-31 13:35:25

文件夾重定向

2011-06-15 14:43:43

301重定向

2021-03-28 08:32:58

Java

2017-12-06 10:15:27

跳轉機制Chrome

2014-08-07 10:23:24

linux重定向

2022-11-10 15:08:44

Linux輸入輸出

2009-06-25 14:54:22

Servlet轉發Servlet重定向

2009-12-01 11:04:10

PHP重定向網頁
點贊
收藏

51CTO技術棧公眾號

中文字幕久热精品在线视频| 亚洲大型综合色站| 国产区亚洲区欧美区| 四虎影院中文字幕| 国产精品一线| 欧美亚洲国产一卡| 国产精品88久久久久久妇女| 色呦呦中文字幕| a91a精品视频在线观看| 伊人激情综合网| 一级全黄裸体片| 亚洲黄色中文字幕| 亚洲人成网站精品片在线观看| 国产精品日韩高清| 亚洲天堂男人网| 亚洲美女网站| 久久资源免费视频| 欧美 日本 国产| 免费看日产一区二区三区| 欧美色另类天堂2015| 中文字幕在线观看一区二区三区| 亚洲三级中文字幕| 国产在线播放一区二区三区| 日本免费久久高清视频| 久久久精品人妻一区二区三区四| 欧洲美女日日| 亚洲第一视频网站| 亚洲欧美国产日韩综合| 麻豆mv在线看| 玉足女爽爽91| 中文字幕成人一区| 久草在现在线| 337p粉嫩大胆噜噜噜噜噜91av| 91久久精品国产91久久| 波多野结衣爱爱| 亚洲欧美日韩专区| 久久久久久国产精品三级玉女聊斋| 国产传媒国产传媒| 一本色道久久综合亚洲精品酒店| 精品久久免费看| 天天av天天操| 91精品国产色综合久久不卡粉嫩| 91国偷自产一区二区开放时间| 欧美大片在线播放| 草草影院在线| 一区二区三区免费看视频| 手机福利在线视频| 精品自拍一区| 中文字幕在线观看不卡视频| 亚洲一区二区高清视频| av在线播放网| 国产精品入口麻豆九色| 婷婷四房综合激情五月| 狠狠狠综合7777久夜色撩人| 久久一日本道色综合| 久久综合毛片| 蜜桃成人在线视频| 久久久噜噜噜久噜久久综合| 欧美成熟毛茸茸复古| 日本1级在线| 久久夜色精品一区| 日本一区免费在线观看| av中文在线| 中文字幕欧美一| 久久免费看毛片| a级网站在线播放| 一区二区三区影院| 丰满少妇大力进入| 日韩大片免费观看| 色欧美88888久久久久久影院| 欧美日韩亚洲第一| av成人在线播放| 在线播放/欧美激情| 无码国产精品一区二区高潮| 玖玖精品一区| 亚洲精品在线免费观看视频| 182在线视频| 国产探花一区二区| 日韩在线资源网| 精品国产乱码久久久久久鸭王1| 欧美日韩网站| 国产91|九色| 国产精华7777777| 精品一区二区成人精品| 2019国产精品视频| 天天操天天插天天射| 久久久久久一级片| 中文字幕色一区二区| 男人添女人下部高潮视频在线观看| 舔着乳尖日韩一区| 五月婷婷之综合激情| 国内不卡的一区二区三区中文字幕 | hd国产人妖ts另类视频| 欧美色视频日本版| 嫩草视频免费在线观看| jazzjazz国产精品久久| 亚洲性生活视频| 农村黄色一级片| 免费在线观看成人av| 国产一区视频在线| 视频污在线观看| 国产精品乱码一区二区三区软件 | 人与嘼交av免费| 欧美大片一区| 国产精品成人av性教育| www.热久久| 国产欧美日韩精品在线| av久久久久久| av成人在线看| 日韩黄色在线免费观看| 国产精品白嫩白嫩大学美女| 日韩一区精品视频| 国产精品乱码视频| 麻豆传媒免费在线观看| 一本一本久久a久久精品综合麻豆| 91性高潮久久久久久久| 国产精品三级| 国模精品视频一区二区| 亚洲在线视频播放| 久久久久久久久久久久久久久99| 成人午夜免费剧场| 成人精品国产亚洲| 亚洲精品美女在线观看播放| 高清无码一区二区在线观看吞精| a在线视频v视频| 欧美日韩久久久久久| 国产制服丝袜在线| 欧美福利一区| 国产精品爽黄69| 久青草国产在线| 亚洲成精国产精品女| 91pony九色| 欧美日韩久久精品| 日本亚洲欧美成人| 日韩偷拍自拍| 黑人巨大精品欧美一区免费视频| 国产精品日日摸夜夜爽| 亚洲精品国产偷自在线观看| 国产精品久久精品| 国内在线精品| 在线中文字幕一区| 尤物视频最新网址| 性色一区二区| 久久久一本精品99久久精品66| 韩国成人免费视频| 日韩一区二区三区在线视频| 色哟哟一一国产精品| 久久草av在线| 中文字幕欧美日韩一区二区三区 | 在线中文字幕亚洲| 国产日韩中文字幕在线| 免费黄色网址在线观看| 欧美日本一道本| 91无套直看片红桃在线观看| 日韩av一二三| 亚洲黄色成人久久久| 成人h在线观看| 中文字幕在线亚洲| 91麻豆视频在线观看| 中文字幕制服丝袜一区二区三区| 午夜剧场在线免费观看| 久久在线电影| 亚洲一区二区三区毛片| 日本性爱视频在线观看| 精品国产伦一区二区三区免费| 亚洲一区二区91| 99热精品一区二区| 精品国产成人av在线免| 国产精品密蕾丝视频下载| 国产成人精品久久亚洲高清不卡| melody高清在线观看| 欧美日韩国产综合一区二区三区| 一级免费黄色录像| 国产成人午夜视频| 国产原创popny丨九色| 精品国产不卡| 91免费的视频在线播放| 不卡一本毛片| 中国china体内裑精亚洲片| 亚洲自拍偷拍另类| 亚洲永久免费av| 五月开心播播网| 免费精品视频最新在线| 亚洲区成人777777精品| 美女福利一区| 国产精品久久久亚洲| www.久久久久.com| 日韩精品免费看| 91中文字幕在线视频| 亚洲一级二级三级在线免费观看| free性中国hd国语露脸| 蜜臀av一区二区在线免费观看| 日日噜噜夜夜狠狠久久丁香五月| heyzo欧美激情| 国产精品福利网| 婷婷在线播放| 亚洲人成网站777色婷婷| 一区二区三区日| 午夜影院在线观看欧美| 少妇视频一区二区| 91在线精品一区二区三区| 亚洲精品手机在线观看| 日韩午夜高潮| 日本丰满少妇黄大片在线观看| 久久99精品国产自在现线| 国产欧美久久久久久| aa国产成人| 精品国产欧美成人夜夜嗨| 婷婷视频在线观看| 91精品国产品国语在线不卡| 亚洲天堂一区在线| 亚洲曰韩产成在线| 乱老熟女一区二区三区| 91麻豆文化传媒在线观看| 五月天六月丁香| 久久久青草婷婷精品综合日韩 | 噜噜噜久久亚洲精品国产品小说| 三年中国中文在线观看免费播放| 亚洲免费专区| 国产伦精品一区二区三区四区视频| 欧美三级电影网址| 国产福利视频一区二区| 国产一二在线播放| 欧美激情一区二区久久久| 午夜精品一区| 伊人伊人伊人久久| 免费在线观看一级毛片| 亚洲二区在线播放视频| www.亚洲天堂.com| 91精品在线免费观看| 亚洲天堂手机版| 在线中文字幕不卡| 一区二区三区在线观看av| 五月婷婷另类国产| 国产在线欧美在线| 亚洲综合免费观看高清完整版| 成年人二级毛片| 国产精品久久久久永久免费观看| 欧洲av一区二区三区| 久久精品视频在线看| 精品少妇一区二区三区免费观| 99精品在线免费| 久久久久成人精品无码中文字幕| 国产成人免费视频网站| 手机在线观看日韩av| 国产精品一区专区| 国产在线视频三区| 国产一二精品视频| 俄罗斯女人裸体性做爰| 国产精品一品二品| 91亚洲一线产区二线产区| 高清不卡在线观看| 久久久午夜精品福利内容| 成人免费视频app| 欧美日韩一区二区三区四区五区六区| 国产ts人妖一区二区| 无码任你躁久久久久久老妇| 成人午夜免费av| 一本加勒比波多野结衣| 99久久99久久精品国产片果冻| 亚洲狠狠婷婷综合久久久久图片| 2021中文字幕一区亚洲| 1024手机在线观看你懂的| 中文字幕不卡一区| 黄色a级片在线观看| 一级日本不卡的影视| 日韩精品视频播放| 在线观看一区二区精品视频| 中文字幕理论片| 91精品国产综合久久小美女| 超碰人人人人人人| 亚洲精品久久7777777| 精华区一区二区三区| www日韩欧美| 免费观看久久久久| 欧美激情一区二区久久久| 午夜影院一区| 成人h猎奇视频网站| av不卡一区| 日本一区二区三区www| 天天插综合网| 少妇高潮毛片色欲ava片| 日本不卡一区二区三区| 日韩av片免费观看| 99久久精品国产一区二区三区| japanese中文字幕| 亚洲日本丝袜连裤袜办公室| 91香蕉在线视频| 欧美亚洲国产怡红院影院| wwwav网站| 永久555www成人免费| 日本小视频在线免费观看| 国产97在线|亚洲| 国产免费区一区二区三视频免费 | 国产精品电影网站| 亚洲综合影院| 亚洲精品日韩精品| 亚洲毛片在线| 免费在线观看污网站| 91麻豆.com| 欧美丰满熟妇bbbbbb| 色哟哟欧美精品| 丰满人妻av一区二区三区| 亚洲一区二区精品| av毛片午夜不卡高**水| 91精品久久久久久久久| 日韩极品在线| 黄色网在线视频| 久久精品国内一区二区三区| 少妇激情一区二区三区视频| 亚洲欧洲精品一区二区三区| 成人公开免费视频| 欧美精品一区二区三区四区| 黄色网页在线播放| 国产精品爱久久久久久久| 久久精品色播| 国产91沈先生在线播放| 久久精品免费观看| 精品人伦一区二区三电影| 香蕉av福利精品导航| 精品国产免费无码久久久| 色偷偷av一区二区三区| 97久久香蕉国产线看观看| 国产一区二区三区高清| 黄色精品网站| 日本少妇激三级做爰在线| 亚洲国产岛国毛片在线| 亚洲天堂av片| 亚洲精品在线三区| 日本无删减在线| 91在线网站视频| 国产精品久久久久久久免费观看| 日本中文字幕高清| 久久久久久久久久久久久女国产乱| 日韩精品1区2区| 亚洲国产精品久久久久久| 金瓶狂野欧美性猛交xxxx| av在线不卡观看| 欧美日韩国产探花| 红桃视频一区二区三区免费| 亚洲色图.com| 国产露脸国语对白在线| 精品久久久av| 亚洲欧洲日韩精品在线| 中文字幕在线亚洲精品 | 国产精品久久久久久亚洲色 | 精品国产美女a久久9999| 神马影院午夜我不卡| 日韩高清不卡一区二区三区| 日韩中文字幕有码| 欧美手机在线视频| 亚洲欧美视频一区二区| 国产精品视频在线播放| 久久在线电影| 色男人天堂av| 亚洲风情在线资源站| 天天综合永久入口| 欧洲成人在线观看| av影片在线一区| wwwwwxxxx日本| 亚洲精品免费在线| 欧美77777| 日韩美女视频免费在线观看| 国产免费久久| 亚洲精品手机在线观看| 一区二区视频在线| 日韩一区免费视频| 人妖精品videosex性欧美| 精品美女久久久| 亚洲一区二区偷拍| 亚洲成人综合网站| 免费a在线观看| 91视频免费在线| 亚洲国产午夜| 摸摸摸bbb毛毛毛片| 51精品久久久久久久蜜臀| 国内高清免费在线视频| 欧洲精品久久| 国产在线播放一区二区三区| 日韩成人av毛片| 国产一区二区三区日韩欧美| 国产成人免费av一区二区午夜| 国产又粗又猛又爽又黄的网站| 91色九色蝌蚪| 一区二区的视频| 午夜精品久久久久久久久久久久久 | 麻豆一区在线观看| 欧美大胆人体bbbb| 怡红院成人在线| 日本精品福利视频| 久久久久国产成人精品亚洲午夜| 国产精品久久久久久久免费| 777国产偷窥盗摄精品视频| 日本不卡电影| 三级视频网站在线观看| 欧美日韩国产影片| www成人免费观看| 黄色免费高清视频| 国产亚洲午夜高清国产拍精品| www视频在线|