<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    內存馬生成器 -- msmap?

    一顆小胡椒2023-01-15 10:24:23

    0x01 工具介紹

    Msmap是一個內存馬生成器,兼容多種容器、組件、編碼器、WebShell / Proxy / Killer 和管理客戶端。本文中涉及到的所有操作均得到了客戶單位的授權,并且在漏洞修復后得以公開。請勿在未授權狀態下進行任何形式的滲透測試!!!!

    0x02 安裝與使用

    1、一般使用方法

    git clone git@github.com:hosch3n/msmap.git
    cd msmap
    python generator.py
    [注意] 盡量用獨一無二的密碼;各選項大小敏感
    

    2、進階使用方法

    編輯 config/environment.py
    # 自動編譯
    auto_build = True
    # Base64編碼類字節碼
    b64_class = True
    # 生成腳本
    generate_script = True
    # 編譯器絕對路徑
    java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
    dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"
    編輯 gist/java/container/tomcat/servlet.py
    // Servlet路徑匹配規則
    private static String pattern = "*.xml";
    WsFilter暫不支持自動編譯。如果使用了加密編碼器,密碼需要與路徑相同(如/passwd)
    

    3、蟻劍

    JSP類型 搭配 default 編碼器 | 注入到 Tomcat Valve
    python generator.py Java Tomcat Valve RAW AntSword passwd
    JSP類型 搭配 aes_128_ecb_pkcs7_padding_md5 編碼器 | 注入到 Tomcat Listener
    python generator.py Java Tomcat Listener AES128 AntSword passwd
    JSP類型 搭配 rc_4_sha256 編碼器 | 注入到 Tomcat Servlet
    python generator.py Java Tomcat Servlet RC4 AntSword passwd
    JSPJS類型 搭配 aes_128_ecb_pkcs7_padding_md5 編碼器 | 注入到 Tomcat WsFilter
    python generator.py Java Tomcat WsFilter AES128 JSPJS passwd
    

    4、冰蝎

    default_aes類型 | 注入到 Tomcat Valve
    python generator.py Java Tomcat Valve AES128 Behinder rebeyond
    

    5、哥斯拉

    JAVA_AES_BASE64類型 | 注入到 Tomcat Valve
    python generator.py Java Tomcat Valve AES128 Godzilla superidol
    

    0x03 下載地址

    項目地址:https://github.com/hosch3n/msmap

    pythonvalve
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    內存馬生成器 -- msmap?
    2023-01-15 10:24:23
    0x01 工具介紹Msmap是一個內存馬生成器,兼容多種容器、組件、編碼器、WebShell / Proxy / Killer?本文中涉及到的所有操作均得到了客戶單位的授權,并且在漏洞修復后得以公開。請勿在未授權狀態下進行任何形式的滲透測試!!!!WsFilter暫不支持自動編譯。如果使用了加密編碼器,密碼需要與路徑相同。python generator.py Java Tomcat Valve RAW AntSword passwd. python generator.py Java Tomcat Listener AES128 AntSword passwd. python generator.py Java Tomcat Servlet RC4 AntSword passwd. python generator.py Java Tomcat WsFilter AES128 JSPJS passwd. python generator.py Java Tomcat Valve AES128 Behinder rebeyond. python generator.py Java Tomcat Valve AES128 Godzilla superidol
    0x01 工具介紹Msmap是一個內存馬生成器,兼容多種容器、組件、編碼器、WebShell / Proxy / Killer?本文中涉及到的所有操作均得到了客戶單位的授權,并且在漏洞修復后得以公開。請勿在未授權狀態下進行任何形式的滲透測試!!!!WsFilter暫不支持自動編譯。如果使用了加密編碼器,密碼需要與路徑相同。python generator.py Java Tomcat Valve RAW AntSword passwd. python generator.py Java Tomcat Listener AES128 AntSword passwd. python generator.py Java Tomcat Servlet RC4 AntSword passwd. python generator.py Java Tomcat WsFilter AES128 JSPJS passwd. Valvepython generator.py Java Tomcat Valve AES128 Behinder rebeyond. python generator.py Java Tomcat Valve AES128 Godzilla superidol
    CS:GO 從0到0day!
    2023-05-31 14:30:11
    ,并詳細介紹了4種不同的邏輯漏洞。公共研究眾所周知,該公司并不是第一個在CS:GO游戲中尋找漏洞的組織,因此,可以在互聯網上搜索到很多有用的博文和PPT。專門下載舊版本,但同時該功能似乎已被 Valve 公司禁用。為了全面測試并制定漏洞利用策略,該組織決定用 Python 實現自己早期階段的服務器。函數將字符串的長度限制為 256 個字符,從而從文件名中截斷不需要
    Webshell檢測方法
    2022-01-04 10:33:05
    Webshell作為一種web后門,通常由攻擊者通過常見的Web網站漏洞,如sql注入、文件包含和上傳等,上傳到服務器,從而為攻擊者提供與服務器端進行交互的能力。
    雷神眾測擁有對此文章的修改和解釋權。如欲轉載或傳播此文章,必須保證此文章的完整性,包括版權聲明等全部內容。未經雷神眾測允許,不得任意修改或者增減此文章內容,不得以任何方式將其用于商業目的。
    題目來源于海淀區網絡與信息安全管理員大賽
    Python圖像處理第13篇文章介紹三維頂帽和黑帽運算
    前言 明天就是大年初一,很多電影也上映,看電影前很多人都喜歡去『豆瓣』看影評,所以我爬取44130條『豆瓣』的用戶觀影數據,分析用戶之間的關系,電影之間的聯系,以及用戶和電影之間的隱藏關系。 爬取觀影數據 數...
    從本專欄開始,作者正式研究Python深度學習、神經網絡及人工智能相關知識。一.RNN文本分類1.RNN循環神經網絡英文是Recurrent Neural Networks,簡稱RNN。假設有一組數據data0、data1、data2、data3,使用同一個神經網絡預測它們,得到對應的結果。RNN常用于自然語言處理、機器翻譯、語音識別、圖像識別等領域。本文將采用詞向量、TFIDF兩種方式進行實驗。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类