原文:cwcms测试冰蝎马

题记 昨天打算用一下冰蝎,结果下载就搞了半天,国内下载到一半准失败,要成功的话就要找代理下载github的网站或者科学一下,下载过程我尝试玩玩awvs,结果差点给我靶场扫崩了,怎么连也连不上,看来真不能用这工具扫真实网站,搞不好真的会被抓。晚上找找冰蝎的使用教程,又看到几个大佬无与伦比的文笔,小生好生敬佩。今天还原虚拟机可以了,打算换个cwcms玩一下。 工具下载 在github上找到冰蝎zip压 ...

2021-02-03 15:42 0 315 推荐指数:

查看详情

利用shiro反序列化注入内存

# 利用shiro反序列化注入内存 文章首发先知社区:https://xz.aliyun.com/t/10696 一、shiro反序列化注入内存 1)tomcat filter内存 先来看一个普通的jsp写入tomcat filter内存的代码: 对以上的tomcat ...

Tue Dec 28 05:30:00 CST 2021 1 4014
,从入门到魔改

0x01 什么是? “”是一个动态二进制加密网站管理客户端。在实战中,第一代webshell管理工具”菜刀”的流量特征非常明显,很容易就被安全设备检测到。基于流量加密的webshell变得越来越多,””在此应运而生。 “”客户端基于JAVA,所以可以跨平台使用,最新版 ...

Fri Sep 25 01:43:00 CST 2020 0 1234
kali 安装 及使用

https://github.com/rebeyond/Behinder      支持的jre 是 jre6 -- jre8 kali切换版本 ...

Mon Mar 07 01:05:00 CST 2022 0 1759
kali 安装 及使用

项目地址: https://github.com/rebeyond/Behinder 配置环境:      支持的jre 是 jre6 ...

Sat Jul 04 08:30:00 CST 2020 1 3411
3.0初体验

这篇文章比较基础,主要面向新手,技术含量较低主要为操作流程。 0x01. 是什么 利用动态二进制加密实现新型一句话木马的客户端 , 相对于菜刀和蚁剑他的数据是加密传输的 1.1 下载 github地址: https://github.com/rebeyond ...

Tue Mar 02 01:25:00 CST 2021 0 641
加密Webshell“” 流量 100%识别

0x01 "" 获取密钥过程冰执行流程 (图片来自红蓝对抗——加密Webshell“”攻防)在连接webshell的时,会对webshell进行两次请求访问为什么进行两次访问? 我在别的文章没有看到关于这个问题的答案,于是我去反编译源码通过对代码阅读,我发现 ...

Wed Apr 22 16:15:00 CST 2020 0 861
MacOS下如何优雅的使用

因为也是使用 JAVA 写的跨平台应用程序,我们可以借助 macOS 自带的 自动操作 automator.app 来创建一个应用程序。 前言: 是一种新型的Webshell连接工具,在日常的红蓝对抗中红方经常,只要将的马上传到服务器并能够成功访问,那就可以执行诸多实用的功能 PS ...

Sat Aug 08 19:56:00 CST 2020 1 426
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM