找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 0|回复: 0

[21815] 2021-03-28_2021HW技能储备|linux主机安全审计追溯分析脚本

[复制链接]

6万

主题

-6万

回帖

-58

积分

管理员

积分
-58
发表于 5 天前 | 显示全部楼层 |阅读模式
2021-03-28_2021HW技能储备|linux主机安全审计追溯分析脚本 2 0 2 1 H W l i n u x   L e m o n S e c   2 0 2 1 - 0 3 - 2 8 1 2 / 3 w e b s h e l l 4 5 6 a c c e s s # ! / u s r / b i n / p y t h o n #   - * -   c o d i n g :   u t f - 8   - * - i m p o r t   o s i m p o r t   s y s i m p o r t   r e T R U S T _ U S E R   =   [ ' r o o t ' , ' p i a o x ' ] T R U S T _ I P   = [ ' 1 0 . 0 . 2 1 1 . 7 1 ' ] F I L E _ P A T H = [ ' / v a r / w w w / h t m l ' , ' / t m p ' , ' / v a r / t m p ' , ' / h o m e ' ] F I L E _ L I S T   = [ ] A C C E S S _ L O G   =   ' / v a r / l o g / h t t p d / a c c e s s _ l o g ' p h p _ F e a t u r e s _ l i s t   =   [             ' ( $ _ ( ? : G E T | P O S T | R E Q U E S T ) [ . * ? ] ( s | n ) * ( ( s | n ) * $ _ ( ? : G E T | P O S T | R E Q U E S T ) [ . * ? ] ( s | n ) * ) ) ' ,             ' ( ? : b a s e 6 4 _ d e c o d e ) ( [ ' " ] [ w + / = ] { 2 0 0 , } [ ' " ] ) ' ,             ' f u n c t i o n _ e x i s t s s * ( s * [ ' " ] ( p o p e n | e x e c | p r o c _ o p e n | s y s t e m | p a s s t h r u ) + [ ' " ] s * ) ' ,             ' @ ? ( e v a l _ ? r ? | a s s e r t | i n c l u d e | r e q u i r e | i n c l u d e _ o n c e | r e q u i r e _ o n c e | a r r a y _ m a p | a r r a y _ w a l k ) + s * ( s * $ _ ( G E T | P O S T | R E Q U E S T | C O O K I E | S E R V E R | S E S S I O N ) + [ ? ( . * ) ] ? s * ) ' ,             ' e v a l s * ( s * ( s * $ $ ( w + ) ' ,             ' ( $ [ w _ ] { 0 , 1 5 } ( s | n ) * ( ( s | n ) * $ _ ( ? : P O S T | G E T | R E Q U E S T ) [ . * ? ] ( s | n ) * ) ) ' ,             ' ( R e D u h | s i l i c ) ' ,             ' ( ? : c a l l _ u s e r _ f u n c ) ( s | n ) * ( . { 0 , 1 5 } $ _ ( ? : G E T | P O S T | R E Q U E S T ) ' ,             ' ( ? : w s c r i p t ) . ( ? : s h e l l ) ' ,             ' ( ? : c m d ) . ( ? : e x e ) ' ,         ' ( ? : s h e l l ) . ( ? : a p p l i c a t i o n ) ' ,         ' ( ? : d o c u m e n t s ) s + ( ? : a n d ) s + ( ? : s e t t i n g s ) ' ,             ' ( ? : s y s t e m 3 2 ) ' ,             ' ( ? : s e r v - u ) ' ,             ' ( ? : p h p s p y ) ' ,             ' ( ? : w e b s h e l l ) ' ,         ' ( ? : P r o g r a m ) s + ( ? : F i l e s ) ' ,         ' ( ? : i n c l u d e | r e q u i r e ) ( ? : _ o n c e ) ? s * [ " ' ] ? ( ? s * $ ? w + [ " ' ] ? ) ? s * ; ? ' ,         ' e c 3 8 f e 2 a 8 4 9 7 e 0 a 8 d 6 d 3 4 9 b 3 5 3 3 0 3 8 c b | 8 8 f 0 7 8 e c 8 6 1 a 3 e 4 b a e b 8 5 8 e 1 b 4 3 0 8 e f 0 | 7 Z t / T B N n G M f f l r q B F n a e s | x 5 0 x 4 b x 0 5 x 0 6 x 0 0 x 0 0 x 0 0 x 0 0 | 9 c 3 a 9 7 2 0 3 7 2 f d f a c 0 5 3 8 8 2 f 5 7 8 e 6 5 8 4 6 | s i l i c 1 2 3 4 ' ,         ' ( ( u d p | t c p ) : / / ( . * ) ; ) + ' ,         ' p r e g _ r e p l a c e s * ( ( . * ) / e ( . * ) , s * $ _ [ ? ( . * ) ] ? , ( . * ) ) ' ,         ' p r e g _ r e p l a c e s * ( ( . * ) ( b a s e 6 4 _ d e c o d e ( $ ' ,         ' . * ? $ _ w + . * ? @ ? p r e g _ r e p l a c e ( ( " | ' ) . * ? / e ( " | ' ) , . * ? , . * ? ) ' ,         ' ( e v a l | a s s e r t | i n c l u d e | r e q u i r e | i n c l u d e _ o n c e | r e q u i r e _ o n c e ) + s * ( s * ( b a s e 6 4 _ d e c o d e | s t r _ r o t 1 3 | g z ( w + ) | f i l e _ ( w + ) _ c o n t e n t s | ( . * ) p h p : / / i n p u t ) + ' ,         ' ( i n c l u d e | r e q u i r e | i n c l u d e _ o n c e | r e q u i r e _ o n c e ) + s * ( s * [ ' " ] ( w + ) . ( j p g | g i f | i c o | b m p | p n g | t x t | z i p | r a r | h t m | c s s | j s ) + [ ' " ] s * ) ' ,         ' $ _ ( w + ) s * = ? s * ( e v a l | a s s e r t | i n c l u d e | r e q u i r e | i n c l u d e _ o n c e | r e q u i r e _ o n c e ) + s * ( s * $ ( w + ) s * ) ' ,         ' ( s * $ _ F I L E S [ ( . * ) ] [ ( . * ) ] s * , s * $ _ ( G E T | P O S T | R E Q U E S T | F I L E S ) + [ ( . * ) ] [ ( . * ) ] s * ) ' ,         ' ( f o p e n | f w r i t e | f p u t s | f i l e _ p u t _ c o n t e n t s ) + s * ( ( . * ) $ _ ( G E T | P O S T | R E Q U E S T | C O O K I E | S E R V E R ) + [ ( . * ) ] ( . * ) ) ' ,         ' ( f o p e n | f w r i t e | f p u t s | f i l e _ p u t _ c o n t e n t s ) + s * ( $ _ ( G E T | P O S T | R E Q U E S T | C O O K I E | S E R V E R ) + [ ( . * ) ] ( . * ) ) ' ,         ' e c h o s * c u r l _ e x e c s * ( s * $ ( w + ) s * ) ' ,         ' n e w   c o m s * ( s * [ ' " ] s h e l l ( . * ) [ ' " ] s * ) ' ,         ' $ ( . * ) s * ( ( . * ) / e ( . * ) , s * $ _ ( . * ) , ( . * ) ) ' ,         ' $ _ = ( . * ) $ _ ' ,         ' $ _ ( G E T | P O S T | R E Q U E S T | C O O K I E | S E R V E R ) + [ ( . * ) ] ( s * $ ( . * ) ) ' ,         ' $ ( w + ) s * ( s * $ _ ( G E T | P O S T | R E Q U E S T | C O O K I E | S E R V E R ) + [ ( . * ) ] s * ) ' ,         ' $ ( w + ) s * ( s * $ { ( . * ) } ' ,         ' $ ( w + ) s * ( s * c h r ( d + ) ' ,         ' $ w * s * = s * $ _ ( G E T | P O S T | R E Q U E S T | C O O K I E | S E R V E R | S E S S I O N ) [ . * ? ] ; s * i n c l u d e s + ( s * $ ( . * ? ) s * ) ; ' ,         ' $ w + s * = s * $ _ w + [ . * ? ] ; s * @ e v a l ( . * ? ) ' ,         ' $ w + s * = s * b a s e 6 4 _ d e c o d e ( $ _ w + [ ( . * ? ) ] ) ; s * @ e v a l ( . * ? ) ' ,         ' $ _ w + [ . * ? ] s * ( s * $ _ w + [ . * ? ] s * ) ; ' ,         ' ( $ _ = @ $ _ w + [ . * ? ] s * ) . @ $ _ ( $ _ w + [ . * ? ] s * ) ' ,         ' $ _ w + [ . * ? ] s * ( s * $ _ w + [ . * ? ] s * , $ _ w + [ . * ? ] ) ' ,         ' $ { ' _ ' . $ _ } [ ' _ ' ] ( $ { ' _ ' . $ _ } [ ' _ _ ' ] ) ; ' ,         ' _ _ a n g e l _ 1 1 1 1 1 1 1 1 1 1 _ e o f _ _ ' ,         ' x x . p h p ? p w d = e ' ,         ' 6 8 7 4 7 4 7 0 3 a 2 f 2 f 3 7 7 3 6 8 6 5 6 c 6 c 2 e 6 7 6 f 6 f 6 7 6 c 6 5 6 3 6 f 6 4 6 5 2 e 6 3 6 f 6 d 2 f 7 3 7 6 6 e 2 f 6 d 6 1 6 b 6 5 2 e 6 a 7 0 6 7 ' ,         ' C h a n g e d   b y   p n k o o . c n | J a k u b   V r a n a | b l a c k b a p . o r g | C o d e   B y   i s o s k y | 1 6 j T w y A t I H B o c C Z N e V N R T M r 9 v t 2 / 4 r G 4 t 9 2 5 p L 7 f I C 0 g ' ]
        ' C h a n g e d   b y   p n k o o . c n | J a k u b   V r a n a | b l a c k b a p . o r g | C o d e   B y   i s o s k y | 1 6 j T w y A t I H B o c C Z N e V N R T M r 9 v t 2 / 4 r G 4 t 9 2 5 p L 7 f I C 0 g ' ] a s p _ F e a t u r e s _ l i s t   =   [         ' ( ? : e v a l | e x e c u t e ) ( s | n ) * ( ? : r e q u e s t ) ( s | n ) * ( ( s | n ) * ( . * ? ) ( s | n ) * ) ' ,         ' ( ? : e v a l ) ( s | n ) * ( ( s | n ) * ( ? : R e q u e s t ) ( s | n ) * . ( s | n ) * ( ? : I t e m ) ( s | n ) * [ ( s | n ) * ( . * ? ) ( s | n ) * ] ' ,         ' ( ? : E x e c u t e S t a t e m e n t ) ( . * ? r e q u e s t ' ,         ' F r o m B a s e 6 4 S t r i n g ( " U m V x d W V z d C 5 J d G V t W y J 6 I l 0 = " ) ' ,         ' t s e u q e r s * l a v e . * ' ,         ' R e q u e s t . f o r m ( . * ) e v a l ( . * ) ' ,         ' < S C R I P T s * R U N A T = S E R V E R s * L A N G U A G E = J A V A S C R I P T > ( . * ) e v a l ' ,         ' r e D u h ( . * ) ' ,         ' P u b l i c K e y T o k e n = B 0 3 F 5 F 7 F 1 1 D 5 0 A 3 A ' ,         ' 2 0 1 3 2 1 6 5 4 1 4 6 2 1 3 2 5 6 4 1 3 1 1 2 5 4 1 2 3 1 1 2 5 1 2 ' ,         ' # @ ~ ^ o H M B A A = = @ # @ & @ # @ & " + k w W ' ,         ' ( C l i e n t / L o g i n . x m l ? C o m m a n d = L o g i n & S y n c = 1 2 2 7 0 8 1 4 3 7 8 2 8 ) | ( s e r v - u u s e r i d ) ' ,         ' a s p m u m a | ( s * b y s * U n K n o w n ) ' ,         ' | F 4 c k | 1 c 1 f 8 1 a 8 b 0 a 6 3 0 f 5 3 0 f 5 2 f a 9 a a 9 d d a 1 b | | F 4 c k T e a m ' ,         ' s i l i c n a m e | s i l i c p a s s | ' ,         ' s e r v e r . m a p p a t h ( " g o . a s p " ) ' ,         ' M S S Q L ' ,         ' g i f 8 9 a ( s | n ) * < % @ ? ' ,         ' U J @ ! z ( G 9 X @ * @ ! z 4 Y : ^ @ * r y g l p A A = = ^ # ~ @ ' ,         ' c l s i d : 7 2 C 2 4 D D 5 - D 7 0 A - 4 3 8 B - 8 A 4 2 - 9 8 4 2 4 B 8 8 A F B 8 ' ,         ' W e b S n i f f ( . * ? ) P o w e r e d s * b y ' ,         ' 1 1 . a s p ' ,         ' m s s q l | | _ t y s a n | M Y S Q L   M a n a g e r ' ,         ' # @ ~ ^ b G s B A A = = @ # @ & A C 1 3 ` D V { J @ ! 8 D @ * @ ! 8 D @ * @ ! ^ n ' ] j s p _ F e a t u r e s _ l i s t   =   [     ' r e D u h ' ,     ' ' ,     ' ( c h o p p e r | Q Q ( c s , z 1 , z 2 , s b ) | c a i c a i h k | A l a n w a l k e r | ( b y s * n 1 n t y ) | ( C o d e s * B y s * N i n t y ) | J s p S p y P w d | J s p S p y | 6 6 2 5 1 0 8 | ( c h a r l e s s * Q Q s * 7 7 7 0 7 7 7 7 ) ) ' ,     ' ( ( 2 1 , 2 5 , 8 0 , 1 1 0 , 1 4 3 3 , 1 7 2 3 , 3 3 0 6 , 3 3 8 9 , 4 8 9 9 , 5 6 3 1 , 4 3 9 5 8 , 6 5 5 0 0 ) | ( 1 9 2 . 1 6 8 . 2 3 0 . 1 s * 4 4 4 4 ) ) ' ,     ' 1 d e c c 1 c e 8 8 6 d 1 b 2 f 9 f 9 1 e c b 3 9 9 6 7 8 3 2 d 0 5 f 8 e 8 b 8 ' ,     ' J F o l d e r . j s p | S t e v e n s * C e e | J F i l e M a n . j s p | h a c k 5 2 0 s * b y | m a i l t o : h a c k 5 2 0 @ 7 7 1 6 9 . o r g | b y s * B a g h e e r a | l u o l u o n e t | R e c o d i n g s * b y s * J u l i e t | l o v e h a c k e r | w e b s h e l l . j s p | H a c k e r | j s p s * F i l e s * B r o w s e r | j s h e l l | c e s h i 2 0 0 9 ' o t h e r _ F e a t u r e s _ l i s t   =   [ ' S y s t e m 3 2 c m d . e x e | c m d | C F M s * s h e l l ' ,     ' ' ,     ' G a m m a   W e b   S h e l l ' ] a t t a c k _ _ F e a t u r e s _ l i s t   =   { " . . / " : " 穿 " ,         " s e l e c t . + ( f r o m | l i m i t ) " : " S Q L " ,         " ( ? : ( u n i o n ( . * ? ) s e l e c t ) ) " : " S Q L " ,                 " h a v i n g | r o n g j i t e s t " : " S Q L " ,         " s l e e p ( ( s * ) ( d * ) ( s * ) ) " : " S Q L " ,         " b e n c h m a r k ( ( . * ) , ( . * ) ) " : " S Q L " ,                 " b a s e 6 4 _ d e c o d e ( " : " S Q L " ,         " ( ? : f r o m W + i n f o r m a t i o n _ s c h e m a W ) " : " S Q L " ,         " ( ? : ( ? : c u r r e n t _ ) u s e r | d a t a b a s e | s c h e m a | c o n n e c t i o n _ i d ) s * ( " : " S Q L " ,         " ( ? : e t c / W * p a s s w d ) " : " " ,         " i n t o ( s + ) + ( ? : d u m p | o u t ) f i l e s * " : " S Q L " ,         " g r o u p s + b y . + ( " : " S Q L " ,         " x w o r k . M e t h o d A c c e s s o r " : " " ,         " x w o r k . M e t h o d A c c e s s o r " : " " ,         " ( g o p h e r | d o c | p h p | g l o b | f i l e | p h a r | z l i b | f t p | l d a p | d i c t | o g g | d a t a ) : / " : " " ,         " < ( i f r a m e | s c r i p t | b o d y | i m g | l a y e r | d i v | m e t a | s t y l e | b a s e | o b j e c t | i n p u t ) " : " X S S " ,                 " ( a l e r t | c o n f i r m | p r o m p t ) " : " X S S " ,         " ( o n m o u s e o v e r | o n e r r o r | o n l o a d ) = " : " X S S " ,         " j a v a . l a n g " : " " ,         " . ( s v n | h t a c c e s s | b a s h _ h i s t o r y ) " : " 访 " ,         " . ( b a k | i n c | o l d | m d b | s q l | b a c k u p | j a v a | c l a s s ) $ " : " 访 " ,         " ( v h o s t | b b s | h o s t | w w w r o o t | w w w | s i t e | r o o t | h y t o p | f l a s h f x p ) . * . r a r " : " 访 " ,         " ( p h p m y a d m i n | j m x - c o n s o l e | j m x i n v o k e r s e r v l e t ) " : " " ,         " / ( a t t a c h m e n t s | u p i m g | i m a g e s | c s s | u p l o a d f i l e s | h t m l | u p l o a d s | t e m p l e t s | s t a t i c | t e m p l a t e | d a t a | i n c | f o r u m d a t a | u p l o a d | i n c l u d e s | c a c h e | a v a t a r ) / ( w + ) . ( p h p | j s p ) " : " 访 " ,         " ( H T T r a c k | h a r v e s t | a u d i t | d i r b u s t e r | p a n g o l i n | n m a p | s q l n | - s c a n | h y d r a | P a r s e r | l i b w w w | B B B i k e | s q l m a p | w 3 a f | o w a s p | N i k t o | f i m a p | h a v i j | P y c U R L | z m e u | B a b y K r o k o d i l | n e t s p a r k e r | h t t p e r f | b e n c h |   S F / ) " : " W e b "         } d e f   U n _ w o r k t i m e _ l o g i n ( l o c a l d a y ) :         i f   o s . p o p e n ( " l a s t   | g r e p   - v   ' r e b o o t '   | g r e p   "   +   " ' "   +   l o c a l d a y . s t r i p ( )   +   " ' "   +   " | a w k   ' ( $ 7 > = " 1 2 : 0 0 "   & &   $ 7 < = " 1 4 : 0 0 " )   | |   ( $ 7 > = " 0 0 : 0 0 "   & &   $ 7 < = " 0 6 : 0 0 " ) ' " ) . r e a d l i n e s ( ) :                 p r i n t   ' [ + ]   U n _ w o r k t i m e _ l o g i n   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -   [   D O N E   ] '                 f o r   b b   i n   o s . p o p e n ( " l a s t   | g r e p   - v   ' r e b o o t '   | g r e p   "   +   " ' "   +   l o c a l d a y . s t r i p ( )   +   " ' "   +   " | a w k   ' ( $ 7 > = " 1 2 : 0 0 "   & &   $ 7 < = " 1 4 : 0 0 " )   | |   ( $ 7 > = " 0 0 : 0 0 "   & &   $ 7 < = " 0 6 : 0 0 " ) ' " ) . r e a d l i n e s ( ) :                         p r i n t   b b . s t r i p ( )                 r e t u r n   T r u e         e l s e :                 r e t u r n   F a l s e d e f   F a i l d _ u s e r ( l o c a l d a y ) :
d e f   F a i l d _ u s e r ( l o c a l d a y ) :     p r i n t   ' n [ + ]   F a i l d _ u s e r   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -   [   D O N E   ] '     o s . s y s t e m ( " e g r e p   ' ( n e w   u s e r :   n a m e = ) | ( F a i l e d   p a s s w o r d   f o r ) '   / v a r / l o g / s e c u r e * | g r e p   "   +   " ' "   +   l o c a l d a y   +   " ' " ) d e f   U n _ t r u s t _ u s e r ( ) :         a l l _ u s e r   =   o s . p o p e n ( " g r e p   ' / b i n / b a s h '   / e t c / p a s s w d   |   a w k   - F   ' : '   ' { p r i n t   $ 1 } ' " ) . r e a d l i n e s ( )         p r i n t   ' n [ + ]   U n _ t r u s t _ u s e r   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -   [   D O N E   ] '         f o r   l   i n   a l l _ u s e r :                 i f   l . s t r i p ( )   n o t   i n   T R U S T _ U S E R :                         o s . s y s t e m ( " g r e p   " + l . s t r i p ( ) + "   / e t c / p a s s w d " ) d e f   D u b i o u s _ n e t s t a t ( ) :         p r i n t   ' n [ + ]   D u b i o u s _ n e t s t a t   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -   [   D O N E   ] '         f o r   i p   i n   T R U S T _ I P :                 o s . s y s t e m ( " n e t s t a t   - a n t p | e g r e p   - v   ' : : : * '   | e g r e p   ' E S T A B L I S H E D | L I S T E N ' | a w k   ' $ 5   ! ~   / " + i p . s t r i p ( ) + " / '   |   a w k   ' $ 5   ~ / : ( 2 1 | 2 2 | 4 4 3 | 8 0 | 8 0 8 0 | 7 0 0 1 | 8 4 4 3 | 9 0 8 0 ) $ / { p r i n t } ' " ) d e f   D u b i o u s _ f i l e s ( f i l e p a t h ) :     f o r   f   i n   o s . l i s t d i r ( f i l e p a t h ) :         p a t h   =   o s . p a t h . j o i n ( f i l e p a t h ,   f )         i f   o s . p a t h . i s f i l e ( p a t h ) :             F I L E _ L I S T . a p p e n d ( p a t h )         i f   o s . p a t h . i s d i r ( p a t h ) :             D u b i o u s _ f i l e s ( p a t h ) d e f   W e b s h e l l _ d e t e c t ( f i l e n a m e , r u l e n a m e ) :     f 1   =   o p e n ( f i l e n a m e ) . r e a d ( )     f o r   r u l e   i n   r u l e n a m e :         r e s u l t   =   r e . c o m p i l e ( r u l e ) . f i n d a l l ( f 1 )         i f   r e s u l t :             p r i n t   " = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = "             p r i n t   ' R i s k   f i l e : '   +   f i l e n a m e             p r i n t   ' R i s k   c o d e '   +   s t r ( r e s u l t [ 0 ] )             o s . s y s t e m ( " s t a t   "   + s t r ( f i l e n a m e ) +   "   | g r e p   ' M o d i f y ' " ) d e f   A t t a c k _ a n a l y s i s ( ) :     f 2   =   o p e n ( A C C E S S _ L O G ) . r e a d l i n e s ( )     p r i n t   " n [ + ]   A t t a c k _ a n a l y s i s   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -   [   D O N E   ] "     f o r   l i n e   i n   f 2 :         f o r   r   i n   a t t a c k _ _ F e a t u r e s _ l i s t :             r e s u l t   =   r e . c o m p i l e ( r ) . f i n d a l l ( l i n e )             i f   r e s u l t :                 p r i n t   ' '   +   ' [ '   +   s t r ( r e s u l t [ 0 ] )   +   ' ] '   +   ' = = = > '   +   l i n e . s t r i p ( )                 p r i n t   ' : '   +   ' [ '   +   a t t a c k _ _ F e a t u r e s _ l i s t [ r ]   +   ' ] ' i f   _ _ n a m e _ _ = = ' _ _ m a i n _ _ ' :     l o c a l d a y   =   o s . p o p e n ( " e n v   L A N G = e n _ U S . U T F - 8   d a t e   | a w k   ' { p r i n t   $ 2 , $ 3 } ' " ) . r e a d l i n e ( ) . s t r i p ( )     U n _ w o r k t i m e _ l o g i n ( l o c a l d a y )     F a i l d _ u s e r ( l o c a l d a y )     U n _ t r u s t _ u s e r ( )     D u b i o u s _ n e t s t a t ( )     f o r   f i l e   i n   F I L E _ P A T H :         D u b i o u s _ f i l e s ( f i l e . s t r i p ( ) )     p r i n t   ' n [ + ]   W e b s h e l l _ d e t e c t   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -   [   D O N E   ] '     f o r   f   i n   F I L E _ L I S T :         i f   s t r ( f ) . l o w e r ( ) . e n d s w i t h ( " . p h p " ) :             W e b s h e l l _ d e t e c t ( f ,   p h p _ F e a t u r e s _ l i s t )         e l i f   s t r ( f ) . l o w e r ( ) . e n d s w i t h ( " . j s p " ) :             W e b s h e l l _ d e t e c t ( f ,   j s p _ F e a t u r e s _ l i s t )         e l i f   s t r ( f ) . l o w e r ( ) . e n d s w i t h ( " . a s p x " ) :             W e b s h e l l _ d e t e c t ( f ,   a s p _ F e a t u r e s _ l i s t )     A t t a c k _ a n a l y s i s ( )
L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Nmaps Club

GMT+8, 2025-1-23 10:21 , Processed in 0.328151 second(s), 31 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表