<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    神兵利器 | 分享個內存馬生成器兼容多種容器、組件···

    VSole2023-01-03 09:52:22

    0x01 工具介紹

    Msmap是一個內存馬生成器,兼容多種容器、組件、編碼器、WebShell / Proxy / Killer 和管理客戶端。本文中涉及到的所有操作均得到了客戶單位的授權,并且在漏洞修復后得以公開。請勿在未授權狀態下進行任何形式的滲透測試!!!!

    0x02 安裝與使用

    1、一般使用方法

    git clone git@github.com:hosch3n/msmap.git
    cd msmap
    python generator.py
    [注意] 盡量用獨一無二的密碼;各選項大小敏感
    

    2、進階使用方法

    編輯 config/environment.py
    # 自動編譯
    auto_build = True
    # Base64編碼類字節碼
    b64_class = True
    # 生成腳本
    generate_script = True
    # 編譯器絕對路徑
    java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
    dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"
    編輯 gist/java/container/tomcat/servlet.py
    // Servlet路徑匹配規則
    private static String pattern = "*.xml";
    WsFilter暫不支持自動編譯。如果使用了加密編碼器,密碼需要與路徑相同(如/passwd)
    

    3、蟻劍

    JSP類型 搭配 default 編碼器 | 注入到 Tomcat Valve
    python generator.py Java Tomcat Valve RAW AntSword passwd
    JSP類型 搭配 aes_128_ecb_pkcs7_padding_md5 編碼器 | 注入到 Tomcat Listener
    python generator.py Java Tomcat Listener AES128 AntSword passwd
    JSP類型 搭配 rc_4_sha256 編碼器 | 注入到 Tomcat Servlet
    python generator.py Java Tomcat Servlet RC4 AntSword passwd
    JSPJS類型 搭配 aes_128_ecb_pkcs7_padding_md5 編碼器 | 注入到 Tomcat WsFilter
    python generator.py Java Tomcat WsFilter AES128 JSPJS passwd
    

    4、冰蝎

    default_aes類型 | 注入到 Tomcat Valvepython generator.py Java Tomcat Valve AES128 Behinder rebeyond
    

    5、哥斯拉

    JAVA_AES_BASE64類型 | 注入到 Tomcat Valve
    python generator.py Java Tomcat Valve AES128 Godzilla superidol
    

    0x03 下載地址

    1、通過項目地址下載即可

    項目地址:https://github.com/hosch3n/msmap

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    0x01 工具介紹Msmap是一個內存生成器兼容多種容器、組件、編碼器、WebShell / Proxy / Killer?本文中涉及到的所有操作均得到了客戶單位的授權,并且在漏洞修復后得以公開。請勿在未授權狀態下進行任何形式的滲透測試!!!!WsFilter暫不支持自動編譯。如果使用了加密編碼器,密碼需要與路徑相同。python generator.py Java Tomcat Valve RAW AntSword passwd. python generator.py Java Tomcat Listener AES128 AntSword passwd. python generator.py Java Tomcat Servlet RC4 AntSword passwd. python generator.py Java Tomcat WsFilter AES128 JSPJS passwd. Valvepython generator.py Java Tomcat Valve AES128 Behinder rebeyond. python generator.py Java Tomcat Valve AES128 Godzilla superidol
    0x00 介紹工具介紹RedGuard,是一款C2設施前置流量控制技術的衍生作品,有著更加輕量的設計、高效的流量交互、以及使用go語言開發具有的可靠兼容性。它所解決的核心問題也是在面對日益復雜的紅藍攻防演練行動中,給予攻擊隊更加優秀的C2基礎設施隱匿方案,賦予C2設施的交互流量以流量控制功能,攔截那些“惡意”的分析流量,更好的完成整個攻擊任務。RedGuard是一個C2設施前置流量控制工具,可以避免Blue Team,AVS,EDR,Cyberspace Search Engine的檢查。
    EasyPersistent是一個用于windows系統上權限維持的Cobalt Strike CNA 腳本。腳本整合了一些常用的權限維持方法,使用反射DLL模塊可使用API對系統服務、計劃任務等常見權限維持方法進行可視化操作。使用時請注意HKLM和HKCU位置,x86和x64的不同;
    一、工具介紹目前共能主要有:1、探活2、服務掃描3、poc探測4、數據庫等弱口令爆破5、內網常見漏洞利用6、常見組件及常見HTTP請求頭的log4j漏洞檢測 image7、非常規端口的服務掃描和利用8、識別為公網IP時, 從fofa檢索可用的資產作為掃描的補充(正在寫)9、自動識別簡單web頁面的輸入框,用于弱口令爆破及log4j的檢測(正在寫)二、安裝與使用1、快速使用sudo ./nacs -h IP或IP段 -o result.txt
    0x00 前言分享GitHub不錯的項目:六大云存儲-泄露利用檢測Tools阿里云(Aliyun?隨后等待即可,掃描結果會在results目錄下,文件名為當天的日期只會保存有權限操作的存儲桶?
    Kscan是一款純go開發的全方位掃描器,具備端口掃描、協議檢測、指紋識別等功能。
    全球信息技術創新日益加快,以大數據、云計算、物聯網、人工智能、區塊鏈為代表的新一代信息技術蓬勃發展。其中,網絡安全成為其發展的重要前提。網絡安全技術的發展更是新一代信息技術進步的重要表現,如何有效開發網絡安全項目也就成為網絡資源開發主要思考的重要方向。本文梳理了自1月份以來的全球信息通信與網絡安全技術發展動態,幫助讀者了解最新的發展概況。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类