登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
业界
›
伏魔挑战赛-ASP/ASP.NET赛道10+绕过样本思路分享 ...
伏魔挑战赛-ASP/ASP.NET赛道10+绕过样本思路分享
[ 复制链接 ]
左优扬
2025-8-10 13:08:11
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前言
24年年底的时候参加了一下阿里云的第四届伏魔挑战赛,本着学习一下.NET的想法玩的ASP/ASP.NET赛道。但是当时一直没空,等到活动最后一天才抽出时间测试。一个晚上提交了15个绕过样本,重复了12个太惨了这就是最后一天提交的结果,后来看榜单应该都是重复的Ivan1ee师傅的,专门研究.NET的还是强。第三届我也玩了提交17个样本重复5个通过12个,这篇文章挑部分绕过样本进行思路分析。
ASP
asp样本分享下面两个,绕过思路为前导零、双重编码。
前导零
asp支持将代码utf-7编码,于是构造出下面shell样本进行测试。
[/code]可能因为是很久以前的公开手法直接被杀,注意到codepage=65000推测这里65000可能采用数字类型进行解析,在某些语言里有一种技巧在解析数字时会丢弃前导零。比如065000会被解析为65000。于是将codepage写为065000发现也可以成功解析,多次尝试以后发现最多写成0000065000可以识别成功。猜测原因是Long类型最长为十位数字,在解析之前对大于十位的数字直接报错或者不解析。于是提交如下样本成功绕过伏魔引擎。
[code]
复制代码
双重编码
asp支持将代码VBScript.Encode编码。
[/code][align=center]
[/align]
[size=5]ASP.NET[/size]
aspx的样本第三届的时候比较容易绕过,有很多污点源都没打标这类就不写了。主要写两类特殊语法、危险方法替换。
[size=3]特殊语法[/size]
以前看别人绕jsp学到的使用注释//加\u000a换行进行来绕过
[code]
复制代码
测试发现可以解析但是伏魔引擎检测为webshell查阅资料发现使用\u2029段落分隔符也可以起到换行的作用。测试可以解析并绕过。
[/code]aspx支持下面这种语法,将多个之间的代码相加。
[code]
复制代码
测试发现无法绕过,在%>[/code]这个样本毫无疑问被杀,经过FUZZ发现关键点在于ActiveXObject和WScript.Shell不能同时出现。于是写出5种不同的绕过方式。
使用unescape("%57%53%63%72%69%70%74%2e%53%68%65%6c%6c")代替WScript.Shell
[/code]在Jscript中使用GetObject创建WScript.Shell对象
[code]
复制代码
在C#中使用GetTypeFromCLSID来创建WScript.Shell对象
[/code]在C#中使用GetTypeFromProgID来创建WScript.Shell对象
[code]
复制代码
在VB中使用CreateObject来创建WScript.Shell对象
[/code]在VB中使用DynamicObject动态调用Start方法
[code]
复制代码
总结
相对于jsp/php样本而言asp/asp.net样本的绕过还是相对比较简单,本文仅对提交的部分样本进行分析,主要绕过技术总结如下。
编码混淆
:多层编码增加检测复杂度
语法变形
:利用语言特性实现功能等价替换
反射替代
:通过委托、动态调用等方式避开反射检测
跨语言技巧
:在 C#、VB、JScript 间灵活运用不同特性
asp.net支持多种语言如VB/C#/JScript这也变相增加了webshell的查杀难度。因为仅仅是测试引擎的绕过,实战中还需使用上述手法结合Unicode编码、特殊Unicode字符、命名空间别名、反射、注释等手段进行webshell混淆以达到最佳效果。
如需上述样本进行测试研究可关注本公众号漫漫安全路,回复aspx得到下载地址。
本文仅供安全研究和学习使用,由于传播、利用此文档提供的信息而造成任何直接或间接的后果及损害,均由使用本人负责,公众号及文章作者不为此承担任何责任。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
ASP
伏魔
挑战赛
NET
赛道
相关帖子
.NET周刊【12月】
纳米氧化镁—新材料赛道最具爆发力的“潜力股”!
C# .NET 周刊|2026年1月1期
.NET 虚拟单体存储库 (VMR)架构演进、同步机制与统一构建策略
C# .NET 周刊|2026年1月2期
如何实现一套.net系统集成多个飞书应用
一款基于 .NET Avalonia 开源免费、快速、跨平台的图片查看器
.NET Core 双数据库实战:优雅融合 PostgreSQL 与 SQLite 的最佳实践
asp.net core如何实现Controller热更新
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
.NET周刊【12月】
3
722
森萌黠
2026-01-25
安全
纳米氧化镁—新材料赛道最具爆发力的“潜力股”!
0
5
颜才
2026-01-26
业界
C# .NET 周刊|2026年1月1期
4
321
喜及眩
2026-01-26
业界
.NET 虚拟单体存储库 (VMR)架构演进、同步机制与统一构建策略
0
329
啖曼烟
2026-01-28
业界
C# .NET 周刊|2026年1月2期
3
156
后雪闵
2026-01-28
业界
如何实现一套.net系统集成多个飞书应用
4
263
愤血冒
2026-01-28
业界
一款基于 .NET Avalonia 开源免费、快速、跨平台的图片查看器
2
909
赏听然
2026-01-29
业界
.NET Core 双数据库实战:优雅融合 PostgreSQL 与 SQLite 的最佳实践
0
212
忆雏闲
2026-02-03
业界
asp.net core如何实现Controller热更新
0
338
昝琳怡
2026-02-03
回复
(20)
威割
2025-10-12 19:54:18
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
费卿月
2025-11-9 18:14:55
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
余思洁
2025-11-29 12:45:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
押疙
2025-12-3 02:13:57
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
裆趾针
2025-12-20 15:05:18
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
少琼
2026-1-16 03:56:47
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
沦嘻亟
2026-1-17 12:04:00
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
yyds。多谢分享
旌磅箱
2026-1-17 20:06:58
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
孜稞
2026-1-19 00:14:19
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
涅牵
2026-1-19 11:50:05
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢发布原创作品,程序园因你更精彩
厥轧匠
2026-1-20 21:10:41
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
甦忻愉
2026-1-21 17:35:59
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
煞赶峙
2026-1-23 10:11:47
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
殳世英
2026-1-26 11:30:22
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
褥师此
2026-1-27 04:30:04
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
铝缉惹
5 天前
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
松菊
前天 02:32
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢发布原创作品,程序园因你更精彩
拍棹
前天 04:52
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
崔瑜然
昨天 05:19
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
签约作者
程序园优秀签约作者
发帖
左优扬
昨天 05:19
关注
0
粉丝关注
30
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9937
6
韶又彤
9952
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9919
10
俞瑛瑶
9998
查看更多
今日好文热榜
33
东南亚电商海外仓留不住客户?原来是因为这
899
架构评审与技术债治理——质量属性、演进式
306
架构评审与技术债治理——质量属性、演进式
417
使用 NanUI 快速创建具有现代用户界面的 Wi
564
如何在系统中正确判定工作日与节假日?从需
272
一种多选项的高效存取(存储、查询)解决方
64
DTS按业务场景批量迁移阿里云MySQL表实战(
642
DTS按业务场景批量迁移阿里云MySQL表实战(
566
Erlang 使用escript打包多个模块构建一个可
595
SpringBoot进阶教程(八十九)rabbitmq长链接
394
决策单调性优化 DP
483
文件存储微服务-阿里云OSS
749
就在明晚!时序数据库 Apache IoTDB x Dori
475
《实时渲染》第2章-图形渲染管线-2.6管线综
564
VS Code 的 Remote-SSH 一直连接不上远程主
58
练习:回家(选票定理Ballot Theorem)
729
产品评测:Visual Paradigm AI 聊天机器人
756
wangeditor5自定义扩展设置图片宽高(px)
850
spring6-工厂设计模式与bean的实例化方式
782
字符编码知多少(二)