摘要: 前言 在实践中转webshell绕过安全狗(一)中,在服务端和客户端均为php。某大佬提示并分享资源后,打算使用python完成中转。部分代码无耻copy。 客户端 本地127.0.0.1,安装python2phpshellproxy.py 运行需要安装 服务端 shell端192.168.253. 阅读全文
posted @ 2019-06-21 16:30 xyongsec 阅读(379) 评论(0) 推荐(0) 编辑
摘要: 前言 听说中国菜刀里有后门。抓包我是没有监测到异常数据包。为了以防万一,且更好使用中国菜刀硬杠安全狗。笔者收集了一下资料。无耻的copy大佬的源码,只是在大佬的基础上简单修改了一下,达到Webshell绕过安全狗。原理 菜刀不直接向shell发送数据,而是发送到中转的一个页面上,这个页面对接收的参数 阅读全文
posted @ 2019-06-21 16:26 xyongsec 阅读(895) 评论(0) 推荐(0) 编辑
摘要: 一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: l 在Windows和Linux上安装VirtualBox l 创建一个Kali Linux虚拟机 l 更新和升级Kali Linux l 为渗透测试配置web浏览器(即在Firefox浏览器下安装一些常用的插件) l 创建 阅读全文
posted @ 2019-06-21 13:49 xyongsec 阅读(636) 评论(0) 推荐(0) 编辑