哈哈,有点标题党了,看到冰蝎更新到了4.0.6,修复了:asp内置传输协议问题;新增“默认”连接模式,兼容冰蝎3默认服务端,所以一起测试了下,可正常连接。
https://github.com/rebeyond/Behinder/releases
0x01 工具简介
冰蝎WebShell免杀生成工具作者:Tas9er@A.E.0.S Security Team,目前支持常见WebShell全版本格式,输入对应编号即可生成,默认密码为:Tas9er 。
ASP、ASP.NET、PHP、JSP、JSPX
0x02 工具使用
使用前请自行安装好JRE或JDK环境并设置好环境变量,只需要在Windows x64位系统运行即可,命令行输入:ByPassBehinder.exe
https://adoptium.net
0x03 免杀测试
本地简单测试了下ASP、ASPX,D盾、360安全卫士还没查杀,火绒已查杀,WAF和杀软针对Webshell查杀无非就是特征,找到其特征稍微改下还是能过的。
0x04 冰蝎4.0.6连接