分析方法: 蚁剑 菜刀
post一个PHP的函数 这些函数可以对文件进行操作 可以对数据库进行操作如果特征编码 例如base64 rot13 通过该种编码的解码来实现流量的解密
冰蝎
aes-128加密
在开始连接进行密钥协商的时候 抓取冰蝎流量密钥值通过冰蝎密钥 对加密的流量进行解密在进行行为分析
分析方法: 蚁剑 菜刀
post一个PHP的函数 这些函数可以对文件进行操作 可以对数据库进行操作如果特征编码 例如base64 rot13 通过该种编码的解码来实现流量的解密
冰蝎
aes-128加密
在开始连接进行密钥协商的时候 抓取冰蝎流量密钥值通过冰蝎密钥 对加密的流量进行解密在进行行为分析