[8499] 2014-12-16_ModSecurity技巧:使用ssdeep检测Webshell

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-17
2014-12-16_ModSecurity技巧:使用ssdeep检测Webshell M o d S e c u r i t y 使 s s d e e p W e b s h e l l F r e e B u f   2 0 1 4 - 1 2 - 1 6 M o d S e c u r i t y s s d e e p w e b s h e l l s s d e e p w e b s h e l l 使 使 w e b s h e l l   s s d e e p s s d e e p   h t t p : / / s s d e e p . s o u r c e f o r g e . n e t / t a r   z x v f   s s d e e p - 2 . 1 2 . t a r . g z c d   s s d e e p - 2 . 1 2 . / c o n f i g u r e m a k e m a k e   i n s t a l l w e b s h e l l w e b s h e l l 使 s s d e e p w e b s h e l l b 3 7 4 k . p h p w e b s h e l l   b 3 7 4 k . p h p s s d e e p   h a s h f u z z y   h a s h i n g b 3 7 _ h a s h s . t x t s s d e e p   - b   w e b s h e l l / b 3 7 4 k . p h p   > b 3 7 _ h a s h s . t x t c a t   b 3 7 _ h a s h s . t x t s s d e e p , 1 . 1 - - b l o c k s i z e : h a s h : h a s h , f i l e n a m e 3 8 4 : U s a S w s F 3 R t J h w h x Y 5 j a n x 0 R i g 5 x J x 5 2 F R s B U 0 i p g F H F 3 x R : 4 4 s n x 0 R i g 5 x 7 5 2 E B U x p c 5 , " b 3 7 4 k . p h p " 使 1 0 0 s s d e e p   - b m   b 3 7 _ h a s h s . t x t   w e b s h e l l / b 3 7 4 k . p h p b 3 7 4 k . p h p   m a t c h e s   b 3 7 _ h a s h s . t x t : b 3 7 4 k . p h p   ( 1 0 0 ) 便 s s d e e p m d 5 m d 5   w e b s h e l l / b 3 7 4 k . p h p M D 5   ( w e b s h e l l / b 3 7 4 k . p h p )   =   b 8 d 3 f 0 f 9 a d 8 b 1 0 8 3 f 2 4 0 7 2 f 8 c f e 1 3 e 0 4 m d 5 h a s h s s d e e p h a s h f u z z y   h a s h i n g w e b s h e l l s s d e e p   h a s h s h e l l w e b s h e l l c p   w e b s h e l l / b 3 7 4 k . p h p   w e b s h e l l / b 3 7 4 k . p h p . b a k v i m   w e b s h e l l / b 3 7 4 k . p h p . b a k w e b s h e l l t i t l e W A F c o o k i e c o o k i e   t x t a u t h
m d 5 s s d e e p m d 5   w e b s h e l l / b 3 7 4 k . p h p . b a k M D 5   ( w e b s h e l l / b 3 7 4 k . p h p . b a k )   =   b 8 d 3 f 0 f 9 a d 8 b 1 0 8 3 f 2 4 0 7 2 f 8 c f e 1 3 e 0 4 m d 5 w e b s h e l l 使 s s d e e p w e b s h e l l s s d e e p   - b m   b 3 7 _ h a s h s . t x t   w e b s h e l l / * b 3 7 4 k . p h p   m a t c h e s   b 3 7 _ h a s h s . t x t : b 3 7 4 k . p h p   ( 1 0 0 )   # w e b s h e l l b 3 7 4 k . p h p . b a k   m a t c h e s   b 3 7 _ h a s h s . t x t : b 3 7 4 k . p h p   ( 9 7 ) b 3 7 4 k . p h p . b a k 2   m a t c h e s   b 3 7 _ h a s h s . t x t : b 3 7 4 k . p h p   ( 8 8 ) c o o k i e w e b s h e l l . . . ) 9 0 s s d e e p   - t   9 0   - b m   b 3 7 _ h a s h s . t x t   w e b s h e l l / *   b 3 7 4 k . p h p   m a t c h e s   b 3 7 _ h a s h s . t x t : b 3 7 4 k . p h p   ( 1 0 0 ) b 3 7 4 k . p h p . b a k   m a t c h e s   b 3 7 _ h a s h s . t x t : b 3 7 4 k . p h p   ( 9 7 ) 使 使 s s d e e p U P X 使 使 0 % h t t p : / / b l o g . s p i d e r l a b s . c o m / 2 0 1 4 / 1 1 / m o d s e c u r i t y - a d v a n c e d - t o p i c - o f - t h e - w e e k - d e t e c t i n g - m a l w a r e - w i t h - f u z z y - h a s h i n g . h t m l h t t p : / / w e i b o . c o m / t a n j i t i h t t p : / / d a n q i n g d a n i . b l o g . 1 6 3 . c o m / g i t h u b   h t t p s : / / g i t h u b . c o m / t a n j i t i h t t p : / / w w w . d o u b a n . c o m / p e o p l e / t a n j i t i / [ / F r e e B u f . C O M ]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则