"对抗下的Java Webshell的生存之道.pptx" (简单参考,后续被杀继续修改)二次开发增加:
https://github.com/x1a0t/Behinder-Source(x1a0t版本Behinder3)
新增赤霄实验室内部Bx3,新增一种cx-webshell类型,此类型可过所有静态检测(G01/D盾)
新增上传类型webshell,冰蝎通信方式为multipart/form-data(数据传输方式变化)
新增js-jsp类型webshell,自己简单修改了一下,更适用于实战 (jsp原理变化,配合流量传输方式变化)
https://mp.weixin.qq.com/s/SU5B7ULgmOC7HsRscMrkKw一键FRP/狗洞反向隧道 (实战中getshell后,每次手动启隧道太浪费时间) – 实现中…..
up-jsp 玄学bug调试中…..
UserAgent功能,每次请求都会随机获取一个UserAgent,避免被捕捉到特征cx类型webshell up-jsp类型webshell js-jsp类型webshelljava类型webshell静态过所有在线检测 (没有设备环境,只能在线测试)

password@hash连接:
https://www.secpulse.com/archives/128942.html 检测手段
D盾原版webshell和修改版对比:
V站生成版本shell:
WEBDIR+ 生成版本结果:
