日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

這篇文章筆者整理了目前所見到過的大部分Webshell網站管理工具,這里只對這些工具做了簡單介紹,并沒有寫具體使用方式,大家如果有興趣可以自己去看一下使用說明,同時也歡迎大家補充一些類似工具。

目前國內安全人員常用的有:中國菜刀、中國蟻劍、冰蝎、哥斯拉、Metasploit、SharPyShell等,也有一些內部團隊開發的類似工具,但是并沒有對外公開。

(1) 中國菜刀(Chopper)

中國菜刀是一款專業的網站管理軟件,用途廣泛,使用方便,小巧實用。只要支持動態腳本的網站都可用它來進行管理!在非簡體中文環境下使用自動切換到英文界面。UNICODE方式編譯,支持多國語言輸入。已被各大安全廠商提取其特征。

(2) 中國蟻劍(AntSword)

中國蟻劍是一款開源的跨平臺網站管理工具,它主要面向于合法授權的滲透測試安全人員以及進行常規操作的網站管理員。任何人不得將其用于非法用途以及盈利等目的,否則后果自行承擔!使用編/解碼器進行流量混淆可繞過WAF,并且有多款實用插件。

項目地址:

https://github.com/AntSwordProject/antSword

(3) 冰蝎(Behinder)

冰蝎是一款基于JAVA開發的動態二進制加密通信流量的新型Webshell客戶端,由于它的通信流量被加密,使用傳統的WAF、IDS等設備難以檢測,目前在HVV中使用較多的一款工具。

項目地址:

https://github.com/rebeyond/Behinder

(4) 哥斯拉(Godzilla)

哥斯拉是一款繼冰蝎之后又一款于Java開發的加密通信流量的新型Webshell客戶端,內置了3種有效載荷以及6種加密器,6種支持腳本后綴,20個內置插件,也是目前在HVV中使用較多的一款工具。

項目地址:

https://github.com/BeichenDream/Godzilla

 

(5) Web版菜刀(w8ay)

w8ay是Hacking8安全信息流站長早些年用php+MySQL寫的一款半成品一句話WEB端管理工具,目前完成的功能有:文件管理、自定義命令、多用戶系統注冊登陸,且僅支持對PHP的一句話進行操作。

項目地址:

https://github.com/boy-hack/WebshellManager

(6) Web版菜刀(WebKnife)

WebKnife是陌小離練習ajax時候寫的一款半成品Web版菜刀,目前完成的功能有:文件管理,虛擬終端,文件查看,圖片查看,一鍵掛黑,作者居然還是個00后,tql!

項目地址:

https://github.com/MoLeft/WebKnife



(7) 一句話木馬連接客戶端

 

ASP/PHP/JSP一句話木馬連接客戶端,在中國菜刀還沒出來之前用的都是這個,不知還有多少人記得、默認為POST,在遇到一些特殊場景時也可以將其改為GET。

 

(8) XISE

XISE是小駿用易語言開發的一款類似于中國菜刀的Webshell網站管理工具,早些年做黑帽seo的基本人手一份,現在已經停止更新,至于什么原因,大家都懂的?。。?/p>

(9) 開山斧

開山斧是一款基于Python/ target=_blank class=infotextkey>Python 2.7X + QT4開發的一款跨平臺菜刀 (Win/linux/mac),體積比較大,剛出來時只用過一次,現在用的人應該不多,也已經停止更新了。

項目地址:

GitHub - pyqteval/evlal_win

(10) K8飛刀

K8飛刀是K8哥哥開發的一款Webshell網站管理工具,不得不說他開發的安全工具都很強大且實用,只不過個人感覺略顯臃腫,對新人來說可能不是很友好,有興趣的可以自己去看一下。

項目地址:

https://github.com/k8gege/K8tools

(11) Altman

Altman基于.NET4.0開發,整個程序采用mef插件架構。目前完成的功能有:Shell管理、命令執行、文件管理、數據庫管理、編碼器等,腳本類型支持asp、aspx、php、jsp、python。

項目地址:

https://github.com/keepwn/Altman

(12) Hatchet

hatchet基于C++開發,是繼中國菜刀后比較早放出來的一款Webshell網站管理工具,目前完成的功能有:文件管理、命令執行、數據庫管理以及注冊表讀取等等,而且能夠自定義部分POST數據,還支持同時剪切、刪除和下載多個文件/文件夾。

項目地址:

https://github.com/euphrat1ca/hatchet

(13) 小李飛刀

小李飛刀基于C#開發,一個還沒開始就已經結束了的項目,只實現了簡單的Webshell連接和文件管理功能,忘了當時是在哪找到的這套源碼了,具體作者不詳!

(14) AspxClient

AspxClient是一款基于反射的.NET一句話木馬連接客戶端,僅支持ASPX腳本,算是比較老的一個工具了,在高版本IIS中連接時可能會出現一些問題。

(15) C刀(Cknife)

C刀是一款基于Java開發的完全基于配置文件的中國菜刀,腳本類型支持ASP、ASPX、PHP、JSP、JSPX、Customize,目前完成的功能有:文件管理、數據庫管理、模擬終端以及代理設置等。

項目地址:

https://github.com/Chora10/Cknife

(16) QuasiBot

QuasiBot是一款php編寫的webshell管理工具,可以對webshell進行遠程批量管理。這個工具超越于普通的webshell管理是因為其還擁有安全掃描、漏洞利用測試等功能,可以幫助滲透測試人員進行高效的測試工作。

項目地址:

https://github.com/Smaash/quasibot

(17) Weevely

Weevely是一款python編寫的生成和管理php webshell的安全測試工具,目前擁有30多個模塊:文件管理、命令執行、數據庫管理、端口掃描等功能,部分模塊不支持在windows環境下使用。

項目地址:

https://github.com/epinna/weevely3

(18) WeBaCoo

WeBaCoo是一款Perl語言編寫的Web后門工具,它的特別之處在于Web服務器和客戶端之間的通信載體是Cookie,這就意味著多數的殺毒軟件、網絡入侵檢測/防御系統、網絡防火墻和應用程序防火墻都無法檢測到該后門的存在。當然,這只是以前的介紹,現在基本都會被檢測了。

項目地址:

https://github.com/anestisb/WeBaCoo

(19) Webhandler

Webhandler是一款Python語言編寫的php webshell安全測試工具,主要以system、passthru、exec等函數執行命令,但它不僅支持系統命令,還提供了以@開始的專有命令用于滲透測試,如:獲取系統信息、端口掃描、上傳下載、FTP/MYSQL爆破、創建后門(反彈shell)等。

項目地址:

https://github.com/lnxg33k/webhandler

(20) Webshell-Sniper

Webshell-Sniper是一款Python語言編寫的webshell管理器,支持的功能有:文件管理、命令執行、數據庫管理、端口掃描、反彈Shell等,該項目作者是王一航,但是已經停止更新了。

項目地址:

https://github.com/WangYihang/Webshell-Sniper

(21) Metasploit

Metasploit雖說不是一款Webshell網站管理工具,但是已經具備了該有的功能,甚至更加強大,如:文件管理、命令執行等,腳本類型支持ASPX、PHP、JSP等。

項目地址:

https://github.com/rapid7/metasploit-framework

(22) PhpSploit

PhpSploit是一個由Python編寫的后滲透利用框架,支持在Win/Linux/Mac等平臺執行,該工具會對標準客戶端請求以及Web服務器相關請求的HTTP頭數據進行混淆處理,并利用一個小型后門來實現隱蔽通信,<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>。

項目地址:

https://github.com/nil0x42/phpsploit

(23) SharPyShell

SharPyShell是一個由Python編寫的后滲透框架,用于C#Web應用程序的小型混淆版ASP.NET WebShell,但僅支持在.NET Framework >= 2.0上運行,執行由加密信道接收的命令,并在運行時將它們編譯到內存中。

項目地址:

https://github.com/antonioCoco/SharPyShell

分享到:
標簽:Webshell
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定