精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WebServer端口重定向后門的研究

安全 黑客攻防
前段時間有朋友問到了我一個關(guān)于“無端口可用”的問題。說在如下圖所示的內(nèi)網(wǎng)環(huán)境中,firewall只允許Web Server的80端口建立網(wǎng)絡連接,并且Web Server上的80端口已經(jīng)被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

前段時間有朋友問到了我一個關(guān)于“無端口可用”的問題。說在如下圖所示的內(nèi)網(wǎng)環(huán)境中,firewall只允許Web Server的80端口建立網(wǎng)絡連接,并且Web Server上的80端口已經(jīng)被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

WebServer端口重定向后門的研究

0x01

早些時候的著名后門byshell就考慮到了這個問題,于是使用了一種非常挫的方式去解決。客戶端將數(shù)據(jù)發(fā)送到80端口,服務端將IIS的進程打開,循環(huán)遍歷IIS進程的整個內(nèi)存去尋找數(shù)據(jù)標記。顯然這種方法從效率和穩(wěn)定性上來講,都是不可取的。這里姑且不把這種方法當做方法。

過去有人提出過一種端口復用的方法去建立的后門,這個方法使用了setsockopt()這個API,這個API在MSDN里說是用來設置套接字的選項的。原型如下。

int setsockopt(
SOCKET s,
int level,
int optname,
const char FAR* optval,
int optlen
);

我們這里只關(guān)心它的第三個參數(shù),這個參數(shù)用來設置套接字狀態(tài)。這個參數(shù)有一個取值為SO_REUSEADDR,MSDN對這個參數(shù)的解釋如下。

The state of the SO_REUSEADDR socket option determines whether the local transport address to which a socket will be bound is always shared with other sockets. This socket option applies only to listening sockets, datagram sockets, and connection-oriented sockets.

也就是說,當?shù)谌齻€參數(shù)的取值設置為SO_REUSEADDR時,套接字的端口是可以共享復用的。具體共享細節(jié)為后來居上,后建立該參數(shù)鏈接的套接字先拿到數(shù)據(jù)。此方法目前對Apache和IIS5.0及以下版本有效。那為什么IIS6.0及以上就不行了呢?之后會做解釋。

0x02

通過逆向和查閱開源代碼可以得知,Apache和IIS5.0及以下版本使用了應用層的IOCP模型進行通信,盡管框架比較復雜,但是依然在應用層創(chuàng)建了套接字。到這里你是否有新的想法呢?沒錯,我想到了可以使用遠程線程注入一個DLL進行Api Hook例如WSARecv()、WSASend()這樣的API獲取套接字和異步IO的緩沖區(qū)指針,再使用getpeername()函數(shù)對比客戶端信息,緊接著用套接字進行IO。

或者也可以使用更簡單粗暴的方法,直接使用SPI安裝一個LSP,也可以抓到數(shù)據(jù),但是就比較難再做通信了。我們將這種在應用層建立套接字通信轉(zhuǎn)接通信過程的方法總結(jié)為下圖,紅線表示可以利用的地方。

WebServer端口重定向后門的研究   

這里可能就有同學會問到,為什么不能直接上Rootkit呢?如果從ring0層去考慮這個問題理論上是非常容易的。我們可以使用TDI或者NDIS的過濾驅(qū)動直接過濾所有IO網(wǎng)卡的流量,不過寫個這么重量級的后門,的確有“殺雞焉用宰牛刀”的意味。再者,也可以使用SSDT HOOK和對TCP驅(qū)動下IRP HOOK去解決問題。但是為什么不去做呢?因為使用驅(qū)動目前已經(jīng)不是Windows木馬編程潮流所在。

0x03

還記得之前提到的IIS6.0和以上版本的問題嗎?這里一個新問題出現(xiàn)了,從IIS6.0開始,微軟可能考慮到了安全性和穩(wěn)定性以及數(shù)據(jù)處理的效率的問題,將網(wǎng)絡通信的過程封裝在了ring0層,使用了http.sys這個驅(qū)動來直接進行網(wǎng)絡通信。如下圖所示。

WebServer端口重定向后門的研究

這樣一來,應用層就沒有了套接字,我們就不能使用上述方法去解決這個問題了。那怎么辦呢?難道應用層因此就再沒有可以利用的地方了嗎?這么想并不符合Geek的風格。于是,經(jīng)過對W3wp.exe的初步的逆向,又發(fā)現(xiàn)了一些可以利用的地方。

這個過程中,ring0無法處理的HTTP請求,都下發(fā)由w3wp.exe進程處理。針對HTTP請求考慮,我想到了如下幾點可以轉(zhuǎn)接網(wǎng)絡通信過程的地方。

1.GET或者POST對硬盤中的文件做訪問,有可能需要通過應用層CreateFile()、ReadFile()、WriteFile()去完成。(API HOOK?)

2.對于HTTP這種大部分內(nèi)容由ANSI字符串解析的協(xié)議,難道用不到標準字符串處理函數(shù)嗎?(還是API HOOK?)

3.對ASP、PHP、JSP腳本的解釋,可能需要將數(shù)據(jù)提交給解釋引擎去完成。(inline hook?)

0x04

基于以上幾點,我也一一做了驗證。這里逆向要注意了,OllyDbg對低權(quán)限進程的Attach調(diào)試穩(wěn)定性并不好,經(jīng)常崩掉。所以我換了非常難看的Windbg。微軟自家的調(diào)試器調(diào)自家的程序非常穩(wěn)定。首先bp了CreateFileW(),得到了一個比較驚喜的效果。如圖所示。

WebServer端口重定向后門的研究

Windbg攔下了CreateFileW(),并且在第一個參數(shù)里,我們看到了我們提交的“fuckyou1234”,這里我們就完全可以用if(wcsncmp(s1,L”fuckyou1234”,11))這樣取得后門命令了。

而我通過對多個字符串處理函數(shù)的bp,同樣也發(fā)現(xiàn)了可以利用的地方。例如wcsstr()函數(shù)的斷點,成功的抓到了cookies和一些其他與HTTP協(xié)議相關(guān)的信息。cookies可以比URL提交跟多內(nèi)容,并且可以繞過一些log和過濾。如下圖所示。

WebServer端口重定向后門的研究

這是對前兩個問題逆向的初步成果,至于第三個問題,暫時先留著好了。現(xiàn)在遇到了一個新的問題,當拿到需要執(zhí)行的命令,我們至少不能讓他去w3wp.exe這個低權(quán)限的進程去實施。那么怎么讓他在高權(quán)限的進程去實施呢?還有,我們執(zhí)行完的結(jié)果,該怎么返回給客戶端呢?

0x05

這里我考慮到了留一個宿主進程,建立事件對象和郵槽或者管道接受由w3wp.exe發(fā)來的命令。至于把數(shù)據(jù)反饋到客戶端,我們可以重定向CreateFileW()的第一個參數(shù),將他指向管道也好,指向某個硬盤里的輸出文件也好,當緊接著去ReadFile()的時候,就可以順利將我們的執(zhí)行結(jié)果反饋到客戶端去了。

這里涉及到高低權(quán)限進程通信的一個問題,高權(quán)限進程創(chuàng)建的內(nèi)核對象必須設置安全屬性為低權(quán)限可繼承句柄,并且設置安全描述符和DACL。事件、郵槽、管道的等內(nèi)核對象才能被低權(quán)限進程打開。具體代碼如下。最后,我用上述所訴內(nèi)容,寫了如下的一個后門。

HANDLE secCreateEventPort(WCHAR* szNameEvent)
{
SECURITY_DESCRIPTOR SecDescriptor = {0};
SECURITY_ATTRIBUTES SecurityAttributes = {0};
if (InitializeSecurityDescriptor(&SecDescriptor,SECURITY_DESCRIPTOR_REVISION) == FALSE)
return INVALID_HANDLE_VALUE;
if(SetSecurityDescriptorDacl(&SecDescriptor,TRUE, NULL, FALSE) == 0)
return INVALID_HANDLE_VALUE;
SecurityAttributes.bInheritHandle = TRUE;
SecurityAttributes.lpSecurityDescriptor = &SecDescriptor;
SecurityAttributes.nLength = sizeof(SECURITY_ATTRIBUTES);
return CreateEvent(&SecurityAttributes,TRUE,FALSE,szNameEvent);
}

 

WebServer端口重定向后門的研究

 

責任編輯:藍雨淚 來源: 中國黑帽安全小組
相關(guān)推薦

2013-06-22 17:13:38

2021-12-02 18:14:37

PortBender定向工具安全工具

2010-12-14 15:07:15

ICMP路由重定向

2020-12-09 11:10:12

shellLinux管道

2011-04-08 15:52:22

路由器

2017-01-19 19:14:20

Linux重定向命令

2010-03-09 16:11:59

Linux重定向

2009-11-23 18:39:17

PHP重定向

2010-07-13 14:10:44

ICMP協(xié)議

2022-09-02 08:03:44

IO程序網(wǎng)卡

2020-07-27 07:41:23

Linux重定向數(shù)據(jù)流

2010-12-31 13:35:25

文件夾重定向

2010-07-21 15:56:04

2021-03-28 08:32:58

Java

2017-12-06 10:15:27

跳轉(zhuǎn)機制Chrome

2011-06-15 14:43:43

301重定向

2009-12-01 11:04:10

PHP重定向網(wǎng)頁

2009-06-25 14:54:22

Servlet轉(zhuǎn)發(fā)Servlet重定向

2014-08-07 10:23:24

linux重定向

2022-11-10 15:08:44

Linux輸入輸出
點贊
收藏

51CTO技術(shù)棧公眾號

在线观看免费av网址| 蜜桃久久久久久| 成人小视频在线观看| 日韩国产精品一区| 91在线视频成人| 99久久久无码国产精品性| 国产区在线观看| av永久不卡| 午夜精品免费在线| 国产狼人综合免费视频| 黑人巨大精品欧美| 不卡专区在线| 国产精品亚洲一区二区三区在线| 色偷偷88888欧美精品久久久| 日韩精品视频久久| 色欲av伊人久久大香线蕉影院| 伊人久久大香线蕉综合四虎小说 | 久久精品视频国产| 91精品国产色综合久久不卡粉嫩| 国产日韩精品视频一区| 亚州欧美日韩中文视频| www.美色吧.com| 婷婷av在线| 国产盗摄一区二区三区| 欧美成aaa人片免费看| 亚洲精品mv在线观看| 免费a级在线播放| 精品一区二区在线视频| 中文字幕少妇一区二区三区| 麻豆三级在线观看| 色老头视频在线观看| 日韩成人午夜精品| 精品国产自在精品国产浪潮| 九一精品久久久| 午夜伦理在线视频| 欧美激情自拍偷拍| 91欧美激情另类亚洲| 亚洲国产成人无码av在线| 九九亚洲视频| 欧美日韩美少妇| 伊人av成人| 好吊色在线观看| 免播放器亚洲| 日韩一级黄色av| 免费看91视频| sese综合| 中文字幕日韩一区| 亚洲xxx大片| 国产一级一级片| 欧美破处大片在线视频| 日韩精品极品视频免费观看| 国产性猛交96| 国语一区二区三区| 欧美午夜理伦三级在线观看| 男女h黄动漫啪啪无遮挡软件| 日韩欧美一区二区三区在线| 欧美精品一区在线| 免费又黄又爽又猛大片午夜| 天天操夜夜操国产精品| 亚洲成人网在线观看| www.国产区| 1区2区3区在线视频| 久久久综合激的五月天| 97视频在线观看播放| 久久免费小视频| 精品国产一区二区三区久久久樱花 | 99国产精品久久久久| 国产精品吊钟奶在线| 免费一级片在线观看| 国产欧美日韩精品一区二区免费 | 欧美孕妇孕交黑巨大网站| 69xxx免费| 精品一区二区三区中文字幕视频| 欧美视频13p| 国产欧美综合一区| 秋霞在线视频| 国产精品免费视频一区| 亚洲免费av高清| 亚洲精品一区二区三区在线观看 | 77thz桃花论族在线观看| 国产亚洲精品aa午夜观看| 欧美精品一区二区视频| 欧美成人性生活视频| 亚洲欧美日韩久久| 日本一区二区三不卡| 亚洲av少妇一区二区在线观看| 老司机亚洲精品| 97久久久久久| 一级片免费在线播放| 好看的日韩av电影| 久久久精品国产一区二区| 久草视频中文在线| 久久午夜激情| 亚洲综合日韩在线| 亚洲字幕av一区二区三区四区| 国产欧美日韩综合一区在线播放| 久热国产精品视频| 国产人与禽zoz0性伦| 教室别恋欧美无删减版| 久久精品小视频| 日韩欧美一级视频| 黄色日韩在线| 国产精品旅馆在线| 日本妇乱大交xxxxx| 久久精品毛片| 欧美一区亚洲一区| 国产农村老头老太视频| 激情另类小说区图片区视频区| 国产精品老牛影院在线观看| 国产精品老熟女视频一区二区| 毛片一区二区三区| 国产日本欧美一区二区三区| 一级特黄aaaaaa大片| 精品亚洲成a人在线观看| 亚洲高清不卡av| 91精品久久久久久| 国产乱淫a∨片免费视频| 91网上在线视频| 久久精品国产精品青草色艺| 人妻精品一区一区三区蜜桃91| 成人午夜免费电影| 一本一道久久a久久综合精品| av天在线观看| 中文字幕一区在线观看| 亚洲国产高清国产精品| 日本中文字幕伦在线观看| 天天影视涩香欲综合网| 波多野结衣家庭教师视频| 毛片免费看不卡网站| 精品久久久久久久久久久久包黑料 | 精品国产伦一区二区三区观看体验 | 欧美亚视频在线中文字幕免费| 日韩精品黄色网| 久草视频免费在线| 国产成人综合在线观看| 日本免费在线视频观看| 手机av免费在线| 7777精品久久久大香线蕉| 日本泡妞xxxx免费视频软件| 日韩在线高清| 欧美高清视频免费观看| 久久夜色精品亚洲| 久久尤物视频| 蜜桃av久久久亚洲精品| 正在播放精油久久| 亚洲欧美日韩精品永久在线| www国产精品av| 男人的天堂狠狠干| 日韩精品专区| 日韩欧美电影在线| 日韩av手机在线免费观看| 亚洲香蕉网站| 欧美一区视频在线| 深夜福利在线看| 国产精品不卡在线观看| 欧美黄色性生活| 成人羞羞网站| 国语自产精品视频在免费| 黄色片视频免费| 久久精品男人的天堂| 老熟妇仑乱视频一区二区| 国产成人精品999在线观看| 日本成熟性欧美| 99国产精品99| 亚洲精品视频自拍| 亚洲少妇一区二区| 99热免费精品| 91精品国产综合久久香蕉最新版 | 中文字幕理论片| 国产成人免费av在线| 97超碰国产精品| 99久久久国产精品免费调教网站| 精品国产伦理网| 国产性xxxx高清| 四虎影视精品永久在线观看| 国内精品视频一区二区三区八戒| 亚洲欧美日韩国产成人综合一二三区 | 外国成人在线视频| 久久福利视频导航| 国精产品乱码一区一区三区四区| 精品国产精品三级精品av网址| 国产激情在线免费观看| 久久爱www久久做| 日本精品久久久久久久久久| 不卡的国产精品| 欧美激情免费视频| 国产三级电影在线观看| 午夜视频一区二区| mm131丰满少妇人体欣赏图| 亚洲先锋成人| 日本一区二区三区www| 国产美女精品视频免费播放软件| 在线观看日韩专区| 久久人妻免费视频| 最近中文字幕一区二区三区| 视频免费在线观看| 国产精品国码视频| 欧美下载看逼逼| 视频精品二区| 免费97视频在线精品国自产拍| 天堂av一区二区三区| 欧美日韩国产小视频| 欧美一二三区视频| 中文字幕一区在线观看视频| 亚洲狠狠婷婷综合久久久久图片| 91久久综合| 国产日韩精品推荐| 九九色在线视频| 欧美va亚洲va| 亚洲中文无码av在线| 亚洲成人免费av| 屁屁影院国产第一页| 9色精品在线| 日本女人高潮视频| 国产欧美日韩免费观看| 国产九色精品| 蜜桃视频动漫在线播放| 另类专区欧美制服同性| 国产日本在线| 日韩黄色av网站| 亚洲国产www| 在线不卡中文字幕| 青青草偷拍视频| 国产日本欧洲亚洲| 欧美丰满少妇人妻精品| 成人性生交大片免费| 在线a免费观看| 久久精品免费看| 欧美精品性生活| 欧美亚洲一级| 国产乱子伦农村叉叉叉| 亚洲人成精品久久久| 风间由美一区二区三区| 涩涩涩在线视频| 久久久久久久久久久亚洲| 午夜视频福利在线观看| 精品久久久久久综合日本欧美| 国产熟女一区二区三区五月婷| 欧美视频一区二区三区在线观看| 国产免费一级视频| 色悠悠久久综合| 91制片厂在线| 国产精品麻豆久久久| 国产黄色大片免费看| 国产一区二区三区日韩| 精品视频在线观看一区| 狠久久av成人天堂| 精品无码一区二区三区爱欲| 国产一区亚洲| 日韩伦理在线免费观看| 亚洲电影av| heyzo国产| 久久亚洲风情| 久久久久久三级| 欧美日本不卡高清| 国产91视频一区| 日韩深夜影院| 裸体丰满少妇做受久久99精品| 亚洲va久久| 亚洲xxx视频| 成人午夜网址| 国产精品自拍偷拍视频| 国产资源一区| 6080yy精品一区二区三区| 麻豆网在线观看| 草民午夜欧美限制a级福利片| 午夜成年人在线免费视频| 高清欧美性猛交| 玛雅亚洲电影| 91亚洲国产成人久久精品网站 | 国产精品一区视频网站| 少妇高潮一区二区三区| 五月天综合网| 欧美18xxxx| 日本一区视频在线观看| 国产成人精品福利| 久久av免费观看| 不卡日本视频| 麻豆映画在线观看| 精品美女视频| eeuss中文| 亚洲裸体俱乐部裸体舞表演av| 青青青在线视频免费观看| 国产美女主播视频一区| 中文在线一区二区三区| 中文字幕欧美日韩一区| 国产精品一级黄片| 亚洲国产成人私人影院tom| 免费人成在线观看| 色一情一伦一子一伦一区| 国产伦精品一区二区三区免.费| 欧美精品一区二区三区高清aⅴ | 国产亚洲成av人片在线观黄桃| 免费久久一级欧美特大黄| 999国产精品| 日韩免费电影一区二区| 亚洲色图网站| 成熟老妇女视频| 国产乱码精品一区二区三| 欧美狂猛xxxxx乱大交3| 亚洲蜜臀av乱码久久精品蜜桃| 天天操天天操天天操天天| 亚洲国产va精品久久久不卡综合 | segui88久久综合| 国产精品尤物福利片在线观看| 超碰在线一区| 午夜啪啪免费视频| 美女精品网站| 亚洲视频 中文字幕| 成人精品高清在线| 国产国语老龄妇女a片| 国产欧美一区二区精品久导航 | 午夜激情视频在线| 欧美一级黄色网| 国产欧美一区二区三区米奇| 日韩 欧美 自拍| 免费在线观看日韩欧美| 插我舔内射18免费视频| 亚洲免费高清视频在线| 一区二区视频免费观看| 日韩福利视频在线观看| 免费电影视频在线看| 成人在线视频网| 麻豆久久一区| 亚洲日本精品一区| 日韩精品一级中文字幕精品视频免费观看 | 无码免费一区二区三区| 亚洲精品二三区| 免费在线一级视频| 伊人久久久久久久久久久| 成人免费观看在线观看| 国产激情一区二区三区在线观看| 亚洲精品小说| 日本丰满少妇xxxx| 成人国产精品免费网站| 久久99久久98精品免观看软件| 日韩一级完整毛片| 成人毛片视频免费看| 成人444kkkk在线观看| 99精品在线免费观看| 在线视频福利一区| 久久国产精品72免费观看| 一级片黄色录像| 亚洲国产综合在线| 天天综合网久久综合网| 亚洲精品www久久久| av在线资源| 国产乱码精品一区二区三区中文 | 亚洲欧美综合色| 一级黄色片网站| 久久国产精彩视频| 国产亚洲字幕| 国产天堂视频在线观看| 不卡电影一区二区三区| 五月天综合激情网| 亚洲欧美日韩直播| 黄色免费在线观看网站| 91免费高清视频| 国产精品mm| 亚洲熟女乱综合一区二区三区| 精品久久久久久久久国产字幕 | 亚洲小说春色综合另类电影| 欧美一区二区三区精美影视| 狂野欧美一区| 国产精品视频在| 91精品国产全国免费观看| 日韩av资源站| 欧美黑人巨大xxx极品| 国产一级成人av| 国产精品亚洲二区在线观看| 蜜桃视频第一区免费观看| 九九精品视频免费| 精品国产1区2区3区| 亚洲精品一区| 99re视频在线| 婷婷激情综合| 精品人妻二区中文字幕| 欧美性猛交xxxx乱大交| 97电影在线看视频| 99在线热播| 久久精品123| 日本黄色小说视频| 在线综合+亚洲+欧美中文字幕| 肉体视频在线| 欧美在线日韩精品| 国产一区亚洲一区| www.日本精品| 久久精品人人做人人爽| 卡通动漫精品一区二区三区| 中国女人做爰视频| 99精品欧美一区二区蜜桃免费 | 裸模一区二区三区免费| 精品制服美女久久| 国产无套丰满白嫩对白| www.欧美精品一二三区| 日本中文字幕在线一区| 污污的视频免费观看| 日韩欧美国产骚| dy888亚洲精品一区二区三区| 国产综合视频在线观看|