冰蝎WebShell免杀工具(支持4.0.6)

简介: 冰蝎WebShell免杀工具(支持4.0.6)


哈哈,有点
标题党了,看到冰蝎更新到了4.0.6,修复了:asp内置传输协议问题;新增“默认”连接模式,兼容冰蝎3默认服务端,所以一起测试了下,可正常连接。

    https://github.com/rebeyond/Behinder/releases


    0x01 工具简介

    冰蝎WebShell免杀生成工具作者:Tas9er@A.E.0.S Security Team目前支持常见WebShell全版本格式,输入对应编号即可生成,默认密码为:Tas9er 

      ASP、ASP.NET、PHP、JSP、JSPX


      0x02 工具使用

      使用前请自行安装好JRE或JDK环境并设置好环境变量,只需要在Windows x64位系统运行即可,命令行输入:ByPassBehinder.exe

        https://adoptium.net

        0x03 免杀测试

        本地简单测试了下ASP、ASPX,D盾、360安全卫士还没查杀,火绒已查杀,WAF和杀软针对Webshell查杀无非就是特征,找到其特征稍微改下还是能过的。


        0x04 冰蝎4.0.6连接

        相关文章
        |
        安全 数据安全/隐私保护 Windows
        【内网渗透】神器Mimikatz的入门简单实践
        【内网渗透】神器Mimikatz的入门简单实践
        2612 0
        【内网渗透】神器Mimikatz的入门简单实践
        |
        SQL 监控 druid
        Druid未授权访问 漏洞复现
        Druid未授权访问 漏洞复现
        21061 1
        |
        8月前
        |
        存储 安全 前端开发
        Web渗透-文件上传漏洞-上篇
        文件上传漏洞常见于Web应用,因类型限制不严可致恶意文件执行。本文介绍前端检测、MIME类型、黑名单、.htaccess、空格、双写等多种绕过方式,并结合upload-labs靶场演示利用方法,提升安全防护认知。
        2400 1
        Web渗透-文件上传漏洞-上篇
        |
        存储 安全 API
        Windows Server 2022 21H2 本地域权限提升漏洞(PetitPotam)
        Windows Server 2022 Standard/Datacenter 存在本地域权限提升漏洞,攻击者可通过使用PetitPotam工具进行获取服务器SYSTEM权限。
        1177 1
        |
        网络协议 Linux 网络安全
        【网安神器篇】——enum4linux枚举工具
        今天给大家分享的网络安全神器是smb服务专用扫描器——enum4liux
        1388 0
        【网安神器篇】——enum4linux枚举工具
        |
        应用服务中间件 PHP nginx
        CVE-2019-11043 复现
        CVE-2019-11043 复现
        463 5
        |
        安全 Shell Linux
        Webshell管理工具:AntSword(中国蚁剑)
        中国蚁剑的下载、安装、详细使用步骤
        13403 1
        |
        安全 NoSQL 关系型数据库
        内网扫描器Fscan
        内网扫描器Fscan
        |
        开发框架 安全 .NET
        Web安全-一句话木马
        Web安全-一句话木马
        2028 5
        |
        XML 安全 Java
        CVE-2017-9805:Struts2 REST插件远程执行命令漏洞(S2-052) 分析报告
        一. 漏洞概述 2017年9月5日,Apache Struts 2官方发布一个严重级别的安全漏洞公告,该漏洞由国外安全研究组织lgtm.com的安全研究人员发现,漏洞编号为CVE-2017-9805(S2-052),在一定条件下,攻击者可以利用该漏洞远程发送精心构造的恶意数据包,获取业务数据或服务器权限,存在高安全风险。
        11062 1