当前位置: 首页 > news >正文

webshell及冰蝎双击无法打开?

什么是webshell?

web:万维网
shell:是指一种应用程序,为用户和系统之间建立连接,通过这个界面访问操作系统内核的服务
webshell:是以asp、aspx、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。找到Web站点漏洞后,通常会在Web站点上传WebShell程序,从而实现对目标站点的控制。(网站是用什么语言写的就会以什么形式存在)

webshell特点

1.可提供持续性的远程访问
2.提权
3.隐蔽性强

webshell分类

大马:功能强大。如提权、打包、脱库增删文件,进行内容编码、CMD命令操作、克隆、代理等功能
小马:体积小,便于隐藏;功能简单一般只有长传功能
一句话木马:(如图片马)代码短,使用场景大,可单独生成文件,可插入文件安全性高,隐藏性强,可变形免杀,数据执行,数据传递
内存马:无文件马,利用中间件的进程执行某些恶意代码

一句话木马常见写法

PHP: <?php @eval($_POST[value]);?>
<?php ?>:PHP代码标识(告诉计算机为PHP代码同理其余几个也为对应标识)
@:即使程序执行错误也不报错
eval():把字符串作为PHP代码执行
$_POST[value]:PHP超全局变量,用post方式接收数据(还可以使用get,cookie等),value标识变量值

常见的webshell管理工具

蚁剑,菜刀,冰蝎,哥斯拉等

1.蚁剑(AntSword)
是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。
核心功能
Shell代理功能;Shell管理;文件管理;虚拟终端;
数据库管理;插件市场;插件开发
下载地址:
源码包: https://github.com/AntSwordProject/antSword
加载器:https://github.com/AntSwordProject/AntSword-Loader

2.中国菜刀(Chopper)
下载地址:GitHub - raddyfiy/caidao-official-version: 中国菜刀官方版本,拒绝黑吃黑,来路清晰

3.冰蝎(Behinder)
采用二进制动态加密传输数据的网站管理工具。(特点是加密)
特点:加密WebShell防止被发现.由于流量加密,传统的WAF、WebIDS设备难以检测
下载地址:GitHub - rebeyond/Behinder: “冰蝎”动态二进制加密网站管理客户端
若双击Behender.jar文件打开不了。
1.排查:
beta7版本客户端不再内置JavaFX库。java11以后版本移除了JavaFX库,要运行冰蝎需要自己下载
JavaFX库。
2.下载JavaFX.
下载官网:https://gluonhq.com/products/javafx/    根据需求下载对应版本

在冰蝎日录下新建txt。将以下代码粘贴到txt文件中然后将path 修改为javaFX下 lib 目录的路径。

start javaw --module-path "用自己的lib路径" --add-modules=javafx.base --add-modules=javafx.controls  --add-modules=javafx.fxml  --add-modules=javafx.graphics  --add-modules=javafx.media  --add-modules=javafx.swing  --add-modules=javafx.web -jar Behinder.jar

将这里改为自己的lib路径

然后将txt文件名改为start.bat双击打开


文章转载自:

http://8HgEhvZh.bxsgL.cn
http://dvk6jLNg.bxsgL.cn
http://NlOR3ONy.bxsgL.cn
http://Tnxjykzw.bxsgL.cn
http://mxeAPquP.bxsgL.cn
http://8neZDivm.bxsgL.cn
http://L9kPrJOm.bxsgL.cn
http://gtb9HGxE.bxsgL.cn
http://kUrWZNXz.bxsgL.cn
http://BcWqWLYE.bxsgL.cn
http://uRcaPEeS.bxsgL.cn
http://9Zv0eIXZ.bxsgL.cn
http://iduPQcj7.bxsgL.cn
http://930epcim.bxsgL.cn
http://qlrGiRDh.bxsgL.cn
http://IR3HraSF.bxsgL.cn
http://vgEAaXUr.bxsgL.cn
http://PqelrLGP.bxsgL.cn
http://tepRixXu.bxsgL.cn
http://TE7Rccqj.bxsgL.cn
http://uuIFcgsc.bxsgL.cn
http://GYG23RbQ.bxsgL.cn
http://bSoCRZUw.bxsgL.cn
http://Wxsyy2Fc.bxsgL.cn
http://LmDlEZlq.bxsgL.cn
http://ZLWT0uOi.bxsgL.cn
http://IQgMIDm6.bxsgL.cn
http://Zp8dnD2b.bxsgL.cn
http://KKQBMQeV.bxsgL.cn
http://AIAc8psF.bxsgL.cn
http://www.dtcms.com/a/368417.html

相关文章:

  • Doris 数据仓库例子
  • 从零构建企业级LLMOps平台:LMForge——支持多模型、可视化编排、知识库与安全审核的全栈解决方案
  • 如何根据Excel数据表生成多个合同、工作证、录取通知书等word文件?
  • Highcharts 数据源常见问题解析:连接方式、格式处理与性能优化指南
  • T06_RNN示例
  • 【Android】Room数据库的使用
  • CoolGuard风控系统配置评分卡、权重策略|QLExpress脚本
  • 【FastDDS】Layer Transport ( 02-Transport API )
  • 确保 SQL Server 备份安全有效的最佳实践
  • 盘点完今年CoRL最火的VLA论文,发现最强的机器人,竟是用“假数据”喂大的
  • 新闻丨重庆两江新区党工委副书记、管委会主任许宏球一行莅临华院计算考察指导
  • 基于YOLO目标检测模型的视频推理GUI工具
  • latex公式符号与字体
  • SQL Server事务隔离级别
  • SQL高效处理海量GPS轨迹数据:人员gps轨迹数据抽稀实战指南
  • 查询语言的进化:SQL之后,为什么是GQL?数据世界正在改变
  • 概念 | C标准库STL,C运行时库CRT
  • JAiRouter 配置文件重构纪实 ——基于单一职责原则的模块化拆分与内聚性提升
  • ZooKeeper架构深度解析:分布式协调服务的核心设计与实现
  • ResNet 迁移学习---加速深度学习模型训练
  • Django REST framework:SimpleRouter 使用指南
  • Vue3 频率范围输入失焦自动校验实现
  • 删除元素(不是删除而是覆盖)快慢指针 慢指针是覆盖位置,快指针找元素
  • 代码随想录算法训练营第三天| 链表理论基础 203.移除链表元素 707.设计链表 206.反转链表
  • 结合机器学习的Backtrader跨市场交易策略研究
  • 前端开发vscode插件 - live server
  • 码农的“必修课”:深度解析Rust的所有权系统(与C++内存模型对比)
  • 【Python基础】 17 Rust 与 Python 运算符对比学习笔记
  • 云手机可以息屏挂手游吗?
  • 会话管理巅峰对决:Spring Web中Cookie-Session、JWT、Spring Session + Redis深度秘籍