编辑反弹Shell规则(支持多服务器选择)

最近更新时间: 2026-09-17 00:02:42

1. 接口描述

接口请求域名: cwp.api3.fincloud.tencent.cn。

编辑反弹Shell规则(支持多服务器选择)-聚合版本-支持正则

默认接口请求频率限制:20次/秒。

接口更新时间:0001-01-01 00:00:00。

接口既验签名又鉴权。

2. 输入参数

以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见公共请求参数

参数名称 必选 允许NULL 类型 描述
Action String 公共参数,本接口取值:ModifyReverseShellRulesAggregation
Version String 公共参数,本接口取值:2018-02-28
Region String 公共参数,地域信息本接口不需要传递此参数。
DestIp String 目标IP
示例值: 172.17.0.2
DestPort String 目标端口
示例值: 80
EventId Uint64 事件列表和详情点击加白时关联的事件id (新增规则时请留空)
示例值: 12
GroupID String 批次id
示例值: 85c909fe-c87c-11e9-a100-5cb90191ae78
HandleHistory Uint64 处理历史事件, 0:不处理 1:处理
示例值: 1
HostIp String 主机IP
示例值: 172.17.0.2
Id Uint64 规则ID(新增时请留空)
示例值: 1
IsGlobal Uint64 是否全局规则(默认否)
示例值: 1
ProcessName String 进程名
示例值: nginx
RuleRegexp String 正则表达式,base64编码
示例值: c2ggcmVkaXMuc2g=
Uuids Array of String 客户端ID数组
示例值: ["a9fe0359-04d9-417f-ab6d-4941891d6c4b"]
WhiteType Uint64 加白方式, 0:常规加白 1:正则加白
示例值: 1

3. 输出参数

参数名称 类型 描述
RequestId String 唯一请求 ID,每次请求都会返回。定位问题时需要提供该次请求的 RequestId。

4. 错误码

以下仅列出了接口业务逻辑相关的错误码,其他错误码详见公共错误码

错误码 描述
InternalError 内部错误。
MissingParameter 缺少参数错误。
ResourceNotFound 资源不存在。
InvalidParameter 参数错误。
OperationDenied 操作被拒绝。
InvalidParameter.ParsingError 参数解析错误。
InvalidParameterValue 参数取值错误。

5. 示例

示例1 增加正则规则

增加正则规则

输入示例

POST / HTTP/1.1
Host: cwp.api3.fincloud.tencent.cn
Content-Type: application/json
X-TC-Action: ModifyReverseShellRulesAggregation
<Public request parameters>

{
    "IsGlobal": 1,
    "WhiteType": 1,
    "RuleRegexp": "sh cmdline",
    "HandleHistory": 1,
    "GroupID": "12"
}

输出示例

{
    "Response": {
        "RequestId": "be6f6eec-0825-4e67-ab9a-c8568bbf736c"
    }
}