网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全防护 > 入侵检测 > 绕过web关键字的监控测试  

绕过web关键字的监控测试

2007-12-27  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

问题:win2003+php环境下,server安装了类似“一流信息监控系统”的玩意,对一些设定的关键字进行拦截。于是我在phpshell中执行sql查询及系统命令时,就被提示文件无权限访问了。

解决方案考虑:

1.mysql-front的phphttp代理功能

公司技术工程师给我提供了这个方法。他介绍说mysql-front在3.2版本开始提供一个脚本,支持代理。

使用方法:在程序目录下有个php文件。我们把它上传至肉鸡web目录下。本地配置如下



这样就ok了。

测试结果是:3.2版本的连接报错。新版4.0的可以成功连接,但由于非注册版,功能受限。操作不理想。

方案2:自写一个php脚本把select,update....之类被拦截的查询需要词固化在里面。

这个很好理解,这里监控系统只是拦截客户端表单提交数据中的敏感关键词。我们把这些被拦截的字写在脚本里面,不让它出现在表单中即可绕过。

结果:成功!

方案3:抓包phpshell进行查询并且被拦截的语句,对其进行重新改造(替换,编码...) 网管网www.bitscn.com

这个目前没有很好的解决问题。

TAGs   测试   监控   关键字   拦截   这个   查询   进行   脚本   php   里面      
 上一篇:绕过CallStack伪造返回地址检测   下一篇:关于主机只开80端口的安全检测
绕过web关键字的监控测试 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: