冰蝎WebShell免杀工具(支持4.0.6)

简介: 冰蝎WebShell免杀工具(支持4.0.6)


哈哈,有点
标题党了,看到冰蝎更新到了4.0.6,修复了:asp内置传输协议问题;新增“默认”连接模式,兼容冰蝎3默认服务端,所以一起测试了下,可正常连接。

    https://github.com/rebeyond/Behinder/releases


    0x01 工具简介

    冰蝎WebShell免杀生成工具作者:Tas9er@A.E.0.S Security Team目前支持常见WebShell全版本格式,输入对应编号即可生成,默认密码为:Tas9er 

      ASP、ASP.NET、PHP、JSP、JSPX


      0x02 工具使用

      使用前请自行安装好JRE或JDK环境并设置好环境变量,只需要在Windows x64位系统运行即可,命令行输入:ByPassBehinder.exe

        https://adoptium.net

        0x03 免杀测试

        本地简单测试了下ASP、ASPX,D盾、360安全卫士还没查杀,火绒已查杀,WAF和杀软针对Webshell查杀无非就是特征,找到其特征稍微改下还是能过的。


        0x04 冰蝎4.0.6连接

        相关文章
        |
        供应链 中间件
        哥斯拉内存马/Suo5内存代理插件
        哥斯拉内存马/Suo5内存代理插件
        1604 0
        |
        开发工具 C语言 数据安全/隐私保护
        免杀工具 -- FourEye
        免杀工具 -- FourEye
        1075 0
        免杀工具 -- FourEye
        |
        安全 Java 测试技术
        【代码审计篇】 代码审计工具Fortify基本用法详解
        本篇文章讲解代码审计工具Fortify的基本用法,感兴趣的小伙伴可以研究学习一下,文中部分地方可能会有遗漏,麻烦各位大佬指正,深表感谢!!!
        2969 1
        |
        云安全 弹性计算 安全
        云上攻防:实例元数据、控制台接管
        随着企业上云趋势增强,云安全成为焦点。云服务提供高效的数据存储和计算能力,但也带来数据保护和访问控制的新挑战。攻击者常利用云服务漏洞,威胁企业数据安全。本文探讨云上攻防关键领域,如元数据泄露、AKSK安全、控制台接管等,提出防御措施,帮助企业应对云安全风险。
        577 2
        云上攻防:实例元数据、控制台接管
        |
        Web App开发 移动开发 安全
        WordPress插件wp-file-manager任意文件上传漏洞(CVE-2020-25213)
        WordPress插件WPFileManager中存在一个严重的安全漏洞,攻击者可以在安装了此插件的任何WordPress网站上任意上传文件并远程代码执行。
        2379 1
        |
        安全 Cloud Native Shell
        云上攻防:云原生篇&Docker容器逃逸
        本文介绍了Docker的基本概念及其对渗透测试的影响,重点讲解了容器逃逸的方法。Docker是一种轻量级的容器技术,与虚拟机相比,具有更高的便携性和资源利用率。然而,这也带来了安全风险,特别是容器逃逸问题。文章详细描述了三种常见的容器逃逸方法:不安全的配置、相关程序漏洞和内核漏洞,并提供了具体的检测和利用方法。此外,还介绍了几种特定的漏洞(如CVE-2019-5736和CVE-2020-15257)及其复现步骤,帮助读者更好地理解和应对这些安全威胁。
        868 0
        云上攻防:云原生篇&Docker容器逃逸
        |
        开发框架 安全 .NET
        文件上传漏洞技术总结
        该文总结了文件上传技术相关的漏洞和绕过方法,包括语言可解析的后缀(如phtml、pht)、常见的MIME类型、Windows特性(如大小写、ADS流、特殊字符)、0x00截断技巧(需满足PHP版本和magic_quotes_gpc状态)、POST型0x00截断、文件头检查(通过合成图片马绕过)、二次渲染(利用未修改部分插入恶意代码)以及各种服务器的解析漏洞(Apache的.htaccess、解析漏洞,IIS的目录解析、文件解析、默认解析和IIS 7.x/Nginx的畸形解析)。此外,还提到了Java的空字节截断问题。
        421 1
        文件上传漏洞技术总结
        |
        网络协议 Shell Linux
        MSSQL站库分离注入绕过WDF提权
        MSSQL站库分离注入绕过WDF提权
        559 0
        |
        运维 关系型数据库 MySQL
        绕过360安全卫士提权实战案例
        绕过360安全卫士提权实战案例
        896 1