"对抗下的Java Webshell的生存之道.pptx"
(简单参考,后续被杀继续修改)二次开发增加:
https://github.com/x1a0t/Behinder-Source(x1a0t版本Behinder3)
新增赤霄实验室内部Bx3,新增一种cx-webshell
类型,此类型可过所有静态检测(G01/D盾)
新增上传类型webshell,冰蝎通信方式为multipart/form-data
(数据传输方式变化)
新增js-jsp
类型webshell,自己简单修改了一下,更适用于实战 (jsp原理变化,配合流量传输方式变化)
https://mp.weixin.qq.com/s/SU5B7ULgmOC7HsRscMrkKw
一键FRP
/狗洞
反向隧道 (实战中getshell后,每次手动启隧道太浪费时间) – 实现中…..
up-jsp
玄学bug调试中…..
UserAgent
功能,每次请求都会随机获取一个UserAgent
,避免被捕捉到特征cx
类型webshell up-jsp
类型webshell js-jsp
类型webshelljava类型webshell
静态过所有在线检测 (没有设备环境,只能在线测试)password@hash
连接:https://www.secpulse.com/archives/128942.html
检测手段
D盾
原版webshell和修改版对比:V站
生成版本shell:WEBDIR+
生成版本结果: