原文:cwcms測試冰蠍馬

題記 昨天打算用一下冰蠍,結果下載就搞了半天,國內下載到一半准失敗,要成功的話就要找代理下載github的網站或者科學一下,下載過程我嘗試玩玩awvs,結果差點給我靶場掃崩了,怎么連也連不上,看來真不能用這工具掃真實網站,搞不好真的會被抓。晚上找找冰蠍的使用教程,又看到幾個大佬無與倫比的文筆,小生好生敬佩。今天還原虛擬機可以了,打算換個cwcms玩一下。 工具下載 在github上找到冰蠍zip壓 ...

2021-02-03 15:42 0 315 推薦指數:

查看詳情

利用shiro反序列化注入內存

# 利用shiro反序列化注入內存 文章首發先知社區:https://xz.aliyun.com/t/10696 一、shiro反序列化注入內存 1)tomcat filter內存 先來看一個普通的jsp寫入tomcat filter內存的代碼: 對以上的tomcat ...

Tue Dec 28 05:30:00 CST 2021 1 4014
,從入門到魔改

0x01 什么是? “”是一個動態二進制加密網站管理客戶端。在實戰中,第一代webshell管理工具”菜刀”的流量特征非常明顯,很容易就被安全設備檢測到。基於流量加密的webshell變得越來越多,””在此應運而生。 “”客戶端基於JAVA,所以可以跨平台使用,最新版 ...

Fri Sep 25 01:43:00 CST 2020 0 1234
kali 安裝 及使用

https://github.com/rebeyond/Behinder      支持的jre 是 jre6 -- jre8 kali切換版本 ...

Mon Mar 07 01:05:00 CST 2022 0 1759
kali 安裝 及使用

項目地址: https://github.com/rebeyond/Behinder 配置環境:      支持的jre 是 jre6 ...

Sat Jul 04 08:30:00 CST 2020 1 3411
3.0初體驗

這篇文章比較基礎,主要面向新手,技術含量較低主要為操作流程。 0x01. 是什么 利用動態二進制加密實現新型一句話木馬的客戶端 , 相對於菜刀和蟻劍他的數據是加密傳輸的 1.1 下載 github地址: https://github.com/rebeyond ...

Tue Mar 02 01:25:00 CST 2021 0 641
加密Webshell“” 流量 100%識別

0x01 "" 獲取密鑰過程冰執行流程 (圖片來自紅藍對抗——加密Webshell“”攻防)在連接webshell的時,會對webshell進行兩次請求訪問為什么進行兩次訪問? 我在別的文章沒有看到關於這個問題的答案,於是我去反編譯源碼通過對代碼閱讀,我發現 ...

Wed Apr 22 16:15:00 CST 2020 0 861
MacOS下如何優雅的使用

因為也是使用 JAVA 寫的跨平台應用程序,我們可以借助 macOS 自帶的 自動操作 automator.app 來創建一個應用程序。 前言: 是一種新型的Webshell連接工具,在日常的紅藍對抗中紅方經常,只要將的馬上傳到服務器並能夠成功訪問,那就可以執行諸多實用的功能 PS ...

Sat Aug 08 19:56:00 CST 2020 1 426
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM