如何突破360安全卫士?
答案:6 悬赏:10 手机版
解决时间 2021-04-06 08:27
- 提问者网友:兔牙战士
- 2021-04-05 15:53
如何突破360安全卫士? 配置的木马总是过不了360安全卫士,郁闷,求教!
最佳答案
- 五星知识达人网友:一袍清酒付
- 2021-04-05 16:12
目前木马威胁之大已远超病毒,360安全卫士运用云安全技术,在杀木马、防盗号、保护网银和游戏的帐号密码安全、防止电脑变肉鸡等方面表现出色,被誉为“防范木马的第一选择”。所以你肯定不能突破啊……
全部回答
- 1楼网友:大漠
- 2021-04-05 20:48
这个很难吧,360就是对木马很严的,而且杀木马是很厉害的
- 2楼网友:举杯邀酒敬孤独
- 2021-04-05 19:59
首先是找到一个可以填写意见反馈的地方,xss搞到后台管理cookie,这里不截图了。后台有个fck,不过360网站卫士不给传php文件。肾是变态;要想搞下此站,先排除法,首先要突破360网站卫士,发现360卫士只要是php文件都拦截,一个正常的图片改成php也不给传。这下,蛋又疼了…….
经过几次测试终于传上去了(方法比较简单,大家自己多测试,这里一旦公布,我想明天就不能用了),传上去php文件之后,下面我们就是如果绕过360安全卫士的防护了。
要想绕过360网站卫士,首先要得到真实ip,我传上去一个php在线测试ping的文件,如下图
ping我的服务器,然后我再服务器上arp -a (站长点评:原文这里写错了,应该是:netstat -an)就可以得到网站的真实ip,得到真实ip,就可以绕过cdn。
然后我在我服务器host文件里添加目标网站的解析 www.xxx.com ip,这样就成功的绕过了360网站卫士的cnd了
接下来我们还有个安全狗需要绕过,想必大家都有自己的方法,加密下就可以绕过安全狗的检测。传上去了个加密大马(没360网站卫士了,传啥都行,小爽),查了下c盘有个serv-u,不过他改了默认密码和端口;木关系,通过serv-u的配置文件里破解出来一个简单的用户,不知道大家记得否,serv- u<10.5以下版本有个0day,读取服务器c盘任意文件,如下图
通过21端口,直接替换shift,远程登录服务器
方法比较简单 思路要清晰 欢迎拍砖和交流(by metasploit)
- 3楼网友:往事隔山水
- 2021-04-05 19:18
你不装360是最大的突破,如果你要装了360杀毒软件,那很难突破,360杀毒不但查杀能力出色,而且对于新产生病毒木马能够第一时间进行防御。360杀毒完全免费,无需激活码,轻巧快速不卡机,误杀率远远低于其它杀软,能为360杀毒您的电脑提供全面保护。
- 4楼网友:封刀令
- 2021-04-05 18:01
这个你还真难,这说明防木马好啊,你这个问题真是太好了,更验证了它的强大功效,怪不得这么多人在使用呢
- 5楼网友:不如潦草
- 2021-04-05 16:26
建议别搞360了..免费的没好货..占网极大...搞金山啊...虽然是交费的但是有试用3个月的..三个月到了.你卸载了在重新下载又可用免费了;
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯