[18647] 2021-08-12_云函数隐藏webshell客户端地址

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-08-12_云函数隐藏webshell客户端地址 w e b s h e l l   f 4 l t J 4 y   h e r e 4 0 4   2 0 2 1 - 0 8 - 1 2   #   , 9 0 x 0 0   c 2 w e b s h e l l 0 x 0 1   p y t h o n # ! / u s r / b i n / e n v   p y t h o n #   - * -   c o d i n g : u t f - 8   - * - i m p o r t   t i m e i m p o r t   r a n d o m i m p o r t   r e q u e s t s i m p o r t   s s l f r o m   u r l l i b . p a r s e   i m p o r t   u n q u o t e # r e q u e s t s . p a c k a g e s . u r l l i b 3 . d i s a b l e _ w a r n i n g s ( ) t r y :         _ c r e a t e _ u n v e r i f i e d _ h t t p s _ c o n t e x t   =   s s l . _ c r e a t e _ u n v e r i f i e d _ c o n t e x t e x c e p t   A t t r i b u t e E r r o r :         p a s s e l s e :         s s l . _ c r e a t e _ d e f a u l t _ h t t p s _ c o n t e x t   =   _ c r e a t e _ u n v e r i f i e d _ h t t p s _ c o n t e x t u s e r _ a g e n t   =   [ ' M o z i l l a / 5 . 0   ( W i n d o w s ;   U ;   W i n 9 8 ;   e n - U S ;   r v : 1 . 8 . 1 )   G e c k o / 2 0 0 6 1 0 1 0   F i r e f o x / 2 . 0 ' ] d e f   r e q u e s t s _ h e a d e r s ( ) :         U A   =   r a n d o m . c h o i c e ( u s e r _ a g e n t )         h e a d e r s   =   {                 ' A c c e p t ' :   ' t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , * / * ; q = 0 . 8 ' ,                 ' U s e r - A g e n t ' :   U A ,                 ' X - F o r w a r d e d - F o r ' :   ' 1 0 . 1 0 . { } . { } ' . f o r m a t ( s t r ( r a n d o m . r a n d i n t ( 0 ,   2 5 5 ) ) ,   s t r ( r a n d o m . r a n d i n t ( 0 ,   2 5 5 ) ) ) ,         }         r e t u r n   h e a d e r s d e f   m a i n _ h a n d l e r ( e v e n t ,   c o n t e x t ) :
访 a p i p y t h o n 使 a p i u r l = h t t p s : / / w w w . b a i d u . c o m , 使 d e f   m a i n _ h a n d l e r ( e v e n t ,   c o n t e x t ) :         # u r l   =   u n q u o t e ( e v e n t [ ' q u e r y S t r i n g ' ] [ ' u r l ' ] ) u r l   =   e v e n t [ ' q u e r y S t r i n g ' ] [ ' u r l ' ]         a g r s   =   e v e n t [ ' q u e r y S t r i n g ' ]         f o r   k e y   i n   a g r s . k e y s ( ) :                 i f   k e y   ! =   " u r l " :                         u r l   + =   " & "   +     k e y   +   " = "   +   a g r s [ k e y ]         m e t h o d   =   e v e n t [ ' h t t p M e t h o d ' ]         h e a d e r s   =   r e q u e s t s _ h e a d e r s ( )         # h e a d e r s   =   e v e n t [ ' h e a d e r s ' ]         t i m e o u t   =   6 0         t r y :                 d a t a   =   e v e n t [ ' b o d y ' ]         e x c e p t :                 d a t a   =   N o n e         i f   m e t h o d   = =   " P O S T " :                 h e a d e r s . u p d a t e ( { ' C o n t e n t - T y p e ' :   ' a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d ' } )                 h t m l   =   r e q u e s t s . p o s t ( u r l = u r l ,   h e a d e r s = h e a d e r s ,   t i m e o u t = t i m e o u t ,   v e r i f y = F a l s e ,   d a t a = d a t a )         e l i f   m e t h o d   = =   " G E T " :                 h t m l   =   r e q u e s t s . g e t ( u r l = u r l ,   h e a d e r s = h e a d e r s ,   t i m e o u t = t i m e o u t ,   v e r i f y = F a l s e ,   d a t a = d a t a )         p r i n t ( l e n ( h t m l . t e x t ) )         r e t u r n   {                 " i s B a s e 6 4 E n c o d e d " :   F a l s e ,                 " s t a t u s C o d e " :   h t m l . s t a t u s _ c o d e ,                 " h e a d e r s " :   { ' C o n t e n t - T y p e ' :   ' t e x t / h t m l ;   c h a r s e t = u t f - 8 ' } ,                 " b o d y " :   h t m l . t e x t         }
w e b s h e l l 线 6 0 s 0 x 0 2   w e b s h e l l v p s s h e l l 使 访 a p i ? u r l = s h e l l
使 使 0 x 0 3     i p 姿 s h e l l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则