冰蝎WebShell免杀工具(支持4.0.6)

简介: 冰蝎WebShell免杀工具(支持4.0.6)


哈哈,有点
标题党了,看到冰蝎更新到了4.0.6,修复了:asp内置传输协议问题;新增“默认”连接模式,兼容冰蝎3默认服务端,所以一起测试了下,可正常连接。

    https://github.com/rebeyond/Behinder/releases


    0x01 工具简介

    冰蝎WebShell免杀生成工具作者:Tas9er@A.E.0.S Security Team目前支持常见WebShell全版本格式,输入对应编号即可生成,默认密码为:Tas9er 

      ASP、ASP.NET、PHP、JSP、JSPX


      0x02 工具使用

      使用前请自行安装好JRE或JDK环境并设置好环境变量,只需要在Windows x64位系统运行即可,命令行输入:ByPassBehinder.exe

        https://adoptium.net

        0x03 免杀测试

        本地简单测试了下ASP、ASPX,D盾、360安全卫士还没查杀,火绒已查杀,WAF和杀软针对Webshell查杀无非就是特征,找到其特征稍微改下还是能过的。


        0x04 冰蝎4.0.6连接

        相关文章
        |
        开发工具 C语言 数据安全/隐私保护
        免杀工具 -- FourEye
        免杀工具 -- FourEye
        827 0
        免杀工具 -- FourEye
        |
        云安全 SQL 弹性计算
        阿里云提示网站后门发现后门(Webshell)文件的解决办法
        2018年10月27日接到新客户网站服务器被上传了webshell脚本木马后门问题的求助,对此我们sine安全公司针对此阿里云提示的安全问题进行了详细分析,ECS服务器被阿里云提示异常网络连接-可疑WebShell通信行为,还会伴有,网站后门-发现后门(Webshell)文件,以及提示网站后门-一句话webshell的安全提示,但是大部分都是单独服务器ECS的用户,具体被阿里云提示的截图如下:
        3007 1
        阿里云提示网站后门发现后门(Webshell)文件的解决办法
        |
        开发框架 安全 .NET
        记一次绕过安全狗和360提权案例
        记一次绕过安全狗和360提权案例
        166 0
        |
        7月前
        |
        开发框架 Java .NET
        32、webshell简介
        32、webshell简介
        43 0
        |
        运维 关系型数据库 MySQL
        绕过360安全卫士提权实战案例
        绕过360安全卫士提权实战案例
        407 1
        |
        SQL 缓存 弹性计算
        阿里云提示网站后门发现后门(Webshell)文件该怎么解决
        阿里云提示网站后门发现后门(Webshell)文件该怎么解决
        2605 0
        阿里云提示网站后门发现后门(Webshell)文件该怎么解决
        |
        安全 PHP 数据安全/隐私保护
        记一次webshell文件及流量免杀
        记一次webshell文件及流量免杀
        329 0
        |
        安全 Ubuntu Linux
        linux服务器木马后门rookit检测过程
        在服务器木马后门检测中rookit也是根据特征的,他们检查的都是某一些rk的看这个root或者一些其他的通用型root的,但我现在所使用的项目,它这个UK的可能比较小众,所以没有被检测出来。那这个是 check rookit。我们来看一下第二个工具,叫rookit hunter,这也是一个系统可以直接安装的工具。那安装完毕之后,执行这条命令就可以了,执行的过程我就不给大家讲了,你只要一路回车就可以了。重点是什么?重点是要会看结果。也就是说我们查询出如kite之后,那我怎么知道它是一个rookit?看这里边爆出来了,lookit。也就是说他做了一些这个隐藏,加入到内核里之后,看这都是挖点,说明已
        246 0
        linux服务器木马后门rookit检测过程
        |
        存储 安全 网络安全
        web渗透_一句话木马(webshell)_dvwa环境
        web渗透_一句话木马(webshell)_dvwa环境
        web渗透_一句话木马(webshell)_dvwa环境
        |
        SQL 安全 关系型数据库
        ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞
        ecshop漏洞于2018年9月12日被某安全组织披露爆出,该漏洞受影响范围较广,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影响,主要漏洞是利用远程代码执行sql注入语句漏洞,导致可以插入sql查询代码以及写入代码到网站服务器里,严重的可以直接获取服务器的管理员权限,甚至有些网站使用的是虚拟主机,可以直接获取网站ftp的权限,该漏洞POC已公开,使用简单,目前很多商城网站都被攻击,危害较大,针对于此我们SINE安全对该ECSHOP漏洞的详情以及如何修复网站的漏洞,及如何部署网站安全等方面进行详细的解读。
        541 0
        ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞