精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WebServer端口重定向后門的研究

安全 黑客攻防
內網環境中,firewall只允許Web Server的80端口建立網絡連接,并且Web Server上的80端口已經被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

前段時間有朋友問到了我一個關于“無端口可用”的問題。說在如下圖所示的內網環境中,firewall只允許Web Server的80端口建立網絡連接,并且Web Server上的80端口已經被IIS、Apache等軟件占用了的情況下,怎么建立一個RAT后門。

 

圖片1.jpg

 

早些時候的著名后門byshell就考慮到了這個問題,于是使用了一種非常挫的方式去解決。客戶端將數據發送到80端口,服務端將IIS的進程打開,循環遍歷IIS進程的整個內存去尋找數據標記。顯然這種方法從效率和穩定性上來講,都是不可取的。這里姑且不把這種方法當做方法。

過去有人提出過一種端口復用的方法去建立的后門,這個方法使用了setsockopt()這個API,這個API在MSDN里說是用來設置套接字的選項的。原型如下。

view source

print?1.int setsockopt(

2. SOCKET s,

3. int level,

4. int optname,

5. const char FAR* optval,

6. int optlen

7.);

我們這里只關心它的第三個參數,這個參數用來設置套接字狀態。這個參數有一個取值為SO_REUSEADDR,MSDN對這個參數的解釋如下。

The state of the SO_REUSEADDR socket option determines whether the local transport address to which a socket will be bound is always shared with other sockets. This socket option applies only to listening sockets, datagram sockets, and connection-oriented sockets.

也就是說,當第三個參數的取值設置為SO_REUSEADDR時,套接字的端口是可以共享復用的。具體共享細節為后來居上,后建立該參數鏈接的套接字先拿到數據。此方法目前對Apache和IIS5.0及以下版本有效。那為什么IIS6.0及以上就不行了呢?之后會做解釋。

通過逆向和查閱開源代碼可以得知,Apache和IIS5.0及以下版本使用了應用層的IOCP模型進行通信,盡管框架比較復雜,但是依然在應用層創建了套接字。到這里你是否有新的想法呢?沒錯,我想到了可以使用遠程線程注入一個DLL進行Api Hook例如WSARecv()、WSASend()這樣的API獲取套接字和異步IO的緩沖區指針,再使用getpeername()函數對比客戶端信息,緊接著用套接字進行IO。

或者也可以使用更簡單粗暴的方法,直接使用SPI安裝一個LSP,也可以抓到數據,但是就比較難再做通信了。我們將這種在應用層建立套接字通信轉接通信過程的方法總結為下圖,紅線表示可以利用的地方。

 

圖片2.png

 

這里可能就有同學會問到,為什么不能直接上Rootkit呢?如果從ring0層去考慮這個問題理論上是非常容易的。我們可以使用TDI或者NDIS的過濾驅動直接過濾所有IO網卡的流量,不過寫個這么重量級的后門,的確有“殺雞焉用宰牛刀”的意味。再者,也可以使用SSDT HOOK和對TCP驅動下IRP HOOK去解決問題。但是為什么不去做呢?因為使用驅動目前已經不是Windows木馬編程潮流所在。

還記得之前提到的IIS6.0和以上版本的問題嗎?這里一個新問題出現了,從IIS6.0開始,微軟可能考慮到了安全性和穩定性以及數據處理的效率的問題,將網絡通信的過程封裝在了ring0層,使用了http.sys這個驅動來直接進行網絡通信。如下圖所示。

這樣一來,應用層就沒有了套接字,我們就不能使用上述方法去解決這個問題了。那怎么辦呢?難道應用層因此就再沒有可以利用的地方了嗎?這么想并不符合Geek的風格。于是,經過對W3wp.exe的初步的逆向,又發現了一些可以利用的地方。

 

圖片3.png

 

這個過程中,ring0無法處理的HTTP請求,都下發由w3wp.exe進程處理。針對HTTP請求考慮,我想到了如下幾點可以轉接網絡通信過程的地方。

1.GET或者POST對硬盤中的文件做訪問,有可能需要通過應用層CreateFile()、ReadFile()、WriteFile()去完成。(API HOOK?)

2.對于HTTP這種大部分內容由ANSI字符串解析的協議,難道用不到標準字符串處理函數嗎?(還是API HOOK?)

3.對ASP、PHP、JSP腳本的解釋,可能需要將數據提交給解釋引擎去完成。(inline hook?)

基于以上幾點,我也一一做了驗證。這里逆向要注意了,OllyDbg對低權限進程的Attach調試穩定性并不好,經常崩掉。所以我換了非常難看的Windbg。微軟自家的調試器調自家的程序非常穩定。首先bp了CreateFileW(),得到了一個比較驚喜的效果。如圖所示。

 

圖片4.png

 

Windbg攔下了CreateFileW(),并且在第一個參數里,我們看到了我們提交的“fuckyou1234”,這里我們就完全可以用if(wcsncmp(s1,L”fuckyou1234”,11))這樣取得后門命令了。

而我通過對多個字符串處理函數的bp,同樣也發現了可以利用的地方。例如wcsstr()函數的斷點,成功的抓到了cookies和一些其他與HTTP協議相關的信息。cookies可以比URL提交跟多內容,并且可以繞過一些log和過濾。如下圖所示。

 

圖片5.jpg

 

這是對前兩個問題逆向的初步成果,至于第三個問題,暫時先留著好了?,F在遇到了一個新的問題,當拿到需要執行的命令,我們至少不能讓他去w3wp.exe這個低權限的進程去實施。那么怎么讓他在高權限的進程去實施呢?還有,我們執行完的結果,該怎么返回給客戶端呢?

這里我考慮到了留一個宿主進程,建立事件對象和郵槽或者管道接受由w3wp.exe發來的命令。至于把數據反饋到客戶端,我們可以重定向CreateFileW()的第一個參數,將他指向管道也好,指向某個硬盤里的輸出文件也好,當緊接著去ReadFile()的時候,就可以順利將我們的執行結果反饋到客戶端去了。

這里涉及到高低權限進程通信的一個問題,高權限進程創建的內核對象必須設置安全屬性為低權限可繼承句柄,并且設置安全描述符和DACL。事件、郵槽、管道的等內核對象才能被低權限進程打開。具體代碼如下。最后,我用上述所訴內容,寫了如下的一個后門。

view source

print?01.HANDLE secCreateEventPort(WCHAR* szNameEvent)

02.{

03. SECURITY_DESCRIPTOR SecDescriptor = {0};

04. SECURITY_ATTRIBUTES SecurityAttributes = {0};

05. if (InitializeSecurityDescriptor(&SecDescriptor,SECURITY_DESCRIPTOR_REVISION) == FALSE)

06. return INVALID_HANDLE_VALUE;

07. if(SetSecurityDescriptorDacl(&SecDescriptor,TRUE, NULL, FALSE) == 0)

08. return INVALID_HANDLE_VALUE;

09. SecurityAttributes.bInheritHandle = TRUE;

10. SecurityAttributes.lpSecurityDescriptor = &SecDescriptor;

11. SecurityAttributes.nLength = sizeof(SECURITY_ATTRIBUTES);

12. return CreateEvent(&SecurityAttributes,TRUE,FALSE,szNameEvent);

13.}

 

圖片6.jpg
責任編輯:藍雨淚 來源: 博客
相關推薦

2013-06-26 15:42:54

2021-12-02 18:14:37

PortBender定向工具安全工具

2010-12-14 15:07:15

ICMP路由重定向

2020-12-09 11:10:12

shellLinux管道

2011-04-08 15:52:22

路由器

2010-07-13 14:10:44

ICMP協議

2009-11-23 18:39:17

PHP重定向

2022-09-02 08:03:44

IO程序網卡

2010-03-09 16:11:59

Linux重定向

2017-01-19 19:14:20

Linux重定向命令

2010-07-21 15:56:04

2020-07-27 07:41:23

Linux重定向數據流

2010-12-31 13:35:25

文件夾重定向

2011-06-15 14:43:43

301重定向

2021-03-28 08:32:58

Java

2017-12-06 10:15:27

跳轉機制Chrome

2014-08-07 10:23:24

linux重定向

2022-11-10 15:08:44

Linux輸入輸出

2009-06-25 14:54:22

Servlet轉發Servlet重定向

2009-12-01 11:04:10

PHP重定向網頁
點贊
收藏

51CTO技術棧公眾號

91久久久久| 97se亚洲| 最新日韩av在线| 国产精品精品软件视频| 超碰超碰超碰超碰| 久久要要av| 精品1区2区在线观看| 欧美成人黑人猛交| yellow91字幕网在线| 91麻豆国产香蕉久久精品| 91免费精品国偷自产在线| 国产成人在线观看网站| 天天综合一区| 亚洲欧美在线免费观看| 五月天六月丁香| av日韩电影| 亚洲一二三四在线| 亚洲综合av一区| 无码国产精品一区二区色情男同| 麻豆精品视频在线观看| 91国产视频在线| 午夜精品福利在线视频| 国产一区二区三区不卡视频网站| 日韩午夜电影av| 超碰在线人人爱| 中文字幕影音在线| 亚洲一区二区三区四区不卡| 亚洲精品一区国产精品| 亚洲三区在线播放| 成人一道本在线| 96精品久久久久中文字幕| 精品国产乱子伦| 国产精品久久久久毛片大屁完整版 | 国产91精品一区| 欧美日韩国产欧| 久久这里有精品视频| 久久久久久久毛片| 精品一区免费| 国产视频精品va久久久久久| 妖精视频一区二区| 亚洲91网站| 欧美一级欧美一级在线播放| 亚洲天堂2018av| 成人日韩在线| 在线免费观看一区| 国产又大又黄又粗的视频| 无码小电影在线观看网站免费 | 日韩免费av片| 亚洲第一精品影视| 久久久之久亚州精品露出| 美女福利视频在线观看| 综合天堂av久久久久久久| xxxxx成人.com| 欧美风情第一页| 婷婷亚洲最大| 久久成人精品电影| 久久婷婷一区二区| 欧美日韩网站| 97在线视频精品| 99热国产在线观看| 久久精品官网| 国产精品久久久久久久久久99| 最近中文字幕在线视频| 国内外成人在线视频| 亚洲xxxxx| 亚洲男女视频在线观看| 成人动漫一区二区三区| 牛人盗摄一区二区三区视频| 精品视频一二三| 国产精品视频在线看| 一区二区免费电影| 青青草原av在线| 欧美日韩免费在线| 成人午夜激情av| 国产午夜亚洲精品一级在线| 精品欧美乱码久久久久久1区2区| 波多野结衣加勒比| 精品久久久久久久| 欧美成人精品三级在线观看| 国产在线综合网| 久久久久看片| 亚洲r级在线观看| 国产成人三级在线观看视频| 久久夜色精品国产噜噜av| 日韩一区国产在线观看| 巨大荫蒂视频欧美另类大| 亚洲午夜激情网页| 中文字幕国产传媒| 77成人影视| 国产亚洲欧洲在线| 国产一级片免费观看| 噜噜噜久久亚洲精品国产品小说| 国产精品中文字幕在线| 动漫av一区二区三区| 久久综合色综合88| 国产又粗又硬又长| 成人一区福利| 日韩免费看网站| 偷拍夫妻性生活| 欧美精品一线| 国产精品久久久久久久久久新婚 | 亚洲天堂av网| 丰满少妇被猛烈进入一区二区| 99精品免费| 成人免费自拍视频| 全部免费毛片在线播放网站| 亚洲人午夜精品天堂一二香蕉| 久久亚洲中文字幕无码| 成人国产综合| a视频在线观看免费| 国产色爱av资源综合区| 99视频精品全部免费看| 都市激情亚洲综合| 欧美sm美女调教| 永久免费观看片现看| 亚洲美女一区| 成人有码视频在线播放| 九九在线视频| 亚洲国产另类av| 中文字幕中文在线| 亚洲另类av| 久久久久中文字幕| va视频在线观看| 国产精品乱码人人做人人爱| 欧美激情视频免费看| 高清一区二区三区av| 一区二区三区亚洲| 欧美日韩一二三四区| 成人在线视频一区| 400部精品国偷自产在线观看| 亚洲高清黄色| 亚洲美女动态图120秒| 久久视频免费看| 国产馆精品极品| a级黄色片网站| 日韩伦理一区二区| www.久久撸.com| 最新黄色网址在线观看| 国产亚洲欧美色| 粗暴91大变态调教| 亚洲bt欧美bt精品777| 久久免费国产视频| 亚洲精品视频91| 亚洲激情自拍视频| 在线播放黄色av| 亚洲女同另类| 91中文字幕在线| gogo在线高清视频| 91精品国产综合久久精品图片| 青青草自拍偷拍| 久久激情五月婷婷| 一区二区三区四区欧美日韩| 丁香久久综合| 久久精品小视频| 国产毛片毛片毛片毛片毛片| 最新不卡av在线| 国产乱码一区二区三区四区| 91亚洲国产| 91中文精品字幕在线视频| 成人免费网址| 日韩女优制服丝袜电影| 国产亚洲精品码| www.久久久久久久久| 欧美 日韩 国产 高清| 日韩大胆成人| 国产激情久久久久| 九色porny在线| 欧美videossexotv100| 日韩av综合在线| 久久午夜羞羞影院免费观看| 精品久久久久久无码国产| 成人激情在线| 91免费在线视频| 日本高清成人vr专区| 精品1区2区在线观看| 五月婷婷激情网| 欧美激情综合在线| 污视频在线观看免费网站| 精品白丝av| 欧美第一黄网| av日韩一区| 97精品在线视频| 国产高清一级毛片在线不卡| 欧美福利视频导航| 日本天堂网在线观看| 国产欧美日韩精品一区| 黄色片免费网址| 99精品国产福利在线观看免费 | 日韩三级电影网| 欧美人与性动xxxx| 国产一级做a爱免费视频| 久久综合久久鬼色| 一卡二卡三卡四卡五卡| 久久精品动漫| 中文精品无码中文字幕无码专区| 亚洲国产欧美日韩在线观看第一区| 国产精彩精品视频| 人妖欧美1区| 亚洲最大在线视频| 丰满人妻一区二区三区无码av| 日韩欧美第一页| 可以直接看的黄色网址| 久久人人爽爽爽人久久久| 小早川怜子一区二区三区| 在线视频日韩| 女同性恋一区二区| 精品免费一区二区| 激情小说网站亚洲综合网| 精品日韩视频| 97热在线精品视频在线观看| 日韩精品黄色| 国产一区二区激情| 香蕉久久国产av一区二区| 欧美电影在线免费观看| 狠狠人妻久久久久久综合| 一区二区三区四区蜜桃| jizzjizz日本少妇| 2020国产精品久久精品美国| 日本精品一二三| 久久成人久久爱| 国产成人精品无码播放| 悠悠资源网久久精品| 国产日本欧美在线| 国产一区毛片| 欧美成熟毛茸茸复古| 99精品国产一区二区三区2021| 国产精品久久久久久久美男| 国产精品粉嫩| 97国产在线视频| 在线三级电影| 欧美成人全部免费| 日本不卡在线| 中文字幕一精品亚洲无线一区| 色综合久久网女同蕾丝边| 精品噜噜噜噜久久久久久久久试看| 一级片免费观看视频| 欧美亚洲日本国产| 久久人人爽人人爽人人片av免费| 欧美日韩国产精品| 日韩欧美亚洲视频| 亚洲国产一二三| 久久久精品99| 亚洲成人免费电影| 久久综合激情网| 一个色妞综合视频在线观看| 综合五月激情网| 亚洲免费大片在线观看| 免费高清在线观看电视| 国产精品二区一区二区aⅴ污介绍| 亚洲人成人无码网www国产| 91在线观看一区二区| 在线观看国产三级| 2021国产精品久久精品| 精品无人区无码乱码毛片国产| 26uuu色噜噜精品一区| 久久丫精品国产亚洲av不卡| 91视频免费看| 精品人妻一区二区三区视频| 久久久久久久综合日本| 国产又大又粗又爽的毛片| 国产精品美女一区二区| 国产成人免费在线观看视频| 中文字幕一区三区| av激情在线观看| 香蕉av福利精品导航| 狠狠躁夜夜躁人人爽天天高潮| 欧美日韩精品在线| 天天干天天插天天射| 欧美日韩一区三区四区| 国产视频在线一区| 亚洲精品在线电影| 深夜福利在线看| 中文字幕日韩精品在线观看| 91最新在线视频| 久久人人爽人人| 欧美一区 二区 三区| 国产三级精品网站| 91精品丝袜国产高跟在线| 激情一区二区三区| 欧美顶级大胆免费视频| 日韩成人手机在线| 久久综合中文| 国产精品999.| 久久综合九色综合97_久久久| 国产精品成人无码免费| 亚洲精品视频在线看| 日韩污视频在线观看| 在线观看亚洲a| www日本高清视频| 亚洲免费人成在线视频观看| 亚洲xxxxxx| 午夜精品蜜臀一区二区三区免费| 成人开心激情| 超碰97在线资源| 久久一区二区中文字幕| 国产成人永久免费视频| 日韩国产一区二| 台湾佬美性中文| 国产亚洲综合色| 国产一级视频在线观看| 欧美在线你懂得| 色哟哟中文字幕| xxav国产精品美女主播| 少妇视频在线观看| 亚洲自拍av在线| 精品一区二区三区在线| 国产av人人夜夜澡人人爽麻豆| 美女一区二区视频| 手机在线看片日韩| 尤物视频一区二区| 中日韩av在线| 国产丝袜一区二区| 免费在线观看av电影| 国产精品亚洲网站| 亚洲制服欧美另类| 97在线国产视频| 精品一区二区三区久久久| av在线网站观看| 亚洲国产成人va在线观看天堂| 一级做a爰片久久毛片16| 亚洲区一区二区| 国产精选在线| 国产福利一区二区三区在线观看| 欧美jizz| 国产九九在线视频| 久久久久久久久岛国免费| 日本最新中文字幕| 欧美变态口味重另类| 国产美女av在线| 成人国产在线视频| 日韩精品诱惑一区?区三区| 日韩在线视频在线观看| 粉嫩av一区二区三区在线播放| 69夜色精品国产69乱| 欧美熟乱第一页| 国产视频精品久久| 17婷婷久久www| 青青草久久爱| 亚洲自偷自拍熟女另类| 成人国产精品视频| 在线看成人av| 精品久久久久久久久久久久久久久 | 久久超级碰碰| 2018国产在线| 99热国产精品| 国产在线观看黄色| 亚洲人成电影在线播放| 九九热线视频只有这里最精品| 农村寡妇一区二区三区| 亚洲女人av| 欧美色图亚洲激情| 在线观看欧美黄色| 国产三级在线免费| 国产精品视频免费在线| 久久中文字幕二区| 天堂视频免费看| 亚洲欧美日韩国产手机在线| av免费观看网址| 欧美高清视频免费观看| 国产厕拍一区| 六月丁香激情网| 久久免费精品国产久精品久久久久| 欧美另类一区二区| 一区二区三区天堂av| 最新亚洲国产| 久久久久久久香蕉| 成人a免费在线看| 日韩精品久久久久久免费| 中文字幕少妇一区二区三区| 亚洲精品伦理| 国产又粗又猛又爽又黄的网站 | 国产日韩一区二区| 午夜宅男久久久| 91无套直看片红桃在线观看| 7777精品伊人久久久大香线蕉最新版| 精产国品自在线www| 粉嫩高清一区二区三区精品视频| 亚洲片区在线| 毛片aaaaaa| 精品久久久久久久久久久久久久久久久| 九色porny视频在线观看| 日本亚洲自拍| 精品影院一区二区久久久| 精品一区二区三区四| 亚洲精品视频在线播放 | 欧美日韩国产三级| 日本高清在线观看视频| 久久久久一区二区三区| 麻豆精品蜜桃视频网站| 国产亚洲第一页| 国产亚洲精品va在线观看| 亚洲精品不卡在线观看| 欧美aⅴ在线观看| 亚洲欧美一区二区久久| 五月婷在线视频| 91天堂在线观看| 久久久999| 久久婷婷一区二区| 在线精品播放av| 欧美日韩一本|