原文:MacOS下如何优雅的使用冰蝎

因为冰蝎也是使用 JAVA 写的跨平台应用程序,我们可以借助 macOS 自带的自动操作 automator.app来创建一个应用程序。 前言: 冰蝎是一种新型的Webshell连接工具,在日常的红蓝对抗中红方经常,只要将冰蝎的马上传到服务器并能够成功访问,那就可以执行诸多实用的功能 PS:最近一次红蓝某BAT中的一家便使用了冰蝎,绕过一些主流厂商的shell检测 不过应该是他们内部有过修改 成功 ...

2020-08-08 11:56 1 426 推荐指数:

查看详情

kali 安装 及使用

https://github.com/rebeyond/Behinder      支持的jre 是 jre6 -- jre8 kali切换版本 ...

Mon Mar 07 01:05:00 CST 2022 0 1759
kali 安装 及使用

项目地址: https://github.com/rebeyond/Behinder 配置环境:      支持的jre 是 jre6 ...

Sat Jul 04 08:30:00 CST 2020 1 3411
,从入门到魔改

0x01 什么是? “”是一个动态二进制加密网站管理客户端。在实战中,第一代webshell管理工具”菜刀”的流量特征非常明显,很容易就被安全设备检测到。基于流量加密的webshell变得越来越多,””在此应运而生。 “”客户端基于JAVA,所以可以跨平台使用,最新版 ...

Fri Sep 25 01:43:00 CST 2020 0 1234
3.0初体验

这篇文章比较基础,主要面向新手,技术含量较低主要为操作流程。 0x01. 是什么 利用动态二进制加密实现新型一句话木马的客户端 , 相对于菜刀和蚁剑他的数据是加密传输的 1.1 下载 github地址: https://github.com/rebeyond ...

Tue Mar 02 01:25:00 CST 2021 0 641
cwcms测试

题记 昨天打算用一,结果下载就搞了半天,国内下载到一半准失败,要成功的话就要找代理下载github的网站或者科学一,下载过程我尝试玩玩awvs,结果差点给我靶场扫崩了,怎么连也连不上,看来真不能用这工具扫真实网站,搞不好真的会被抓。晚上找找使用教程,又看到几个大佬 ...

Wed Feb 03 23:42:00 CST 2021 0 315
【原创】v3.0操作使用手册

写在前面 近期更新了内网穿透模块中的一些功能,有不少朋友不知道参数怎么填,希望能出一个使用指导手册,就借这个机会写一个“说明书”(文中有大量演示动图,请耐心等待加载)。 基本信息 由于采用了会话加密,所以客户端首次和服务端通信会有一个协商的过程(v3.0之后的版本 ...

Sat May 01 04:54:00 CST 2021 1 11741
2,3及哥斯拉特征分析

一、2 是一款基于Java开发的动态加密通信流量的新型Webshell客户端。 的通信过程可以分为两个阶段:密钥协商和加密传输 (1)第一阶段:密钥协商 攻击者通过GET方式请求服务器密钥: 这个是代码: 这是服务端存储的$_SESSION变量 ...

Sat Mar 06 23:46:00 CST 2021 0 1342
&哥斯拉 流量特征分析

点老生常谈的东西 使用了Java开发、加密传输,而且会常常更新,猝不及防。。。良心、神器,,,基 ...

Mon Feb 22 23:28:00 CST 2021 0 1891
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM