当前位置: 首页 > news >正文

群辉域名登录wordpressseo网站建设优化什么意思

群辉域名登录wordpress,seo网站建设优化什么意思,网站上设置多语言怎么做,有哪些做外贸的网站工具介绍 游魂是一个开源的Webshell管理器,提供更为方便的界面和更为简单易用的功能,可配合或代替其他webshell管理器,帮助用户在各类渗透场景中控制目标机器。游魂不仅支持常见的一句话webshell以及常见Webshell管理器的功能,还…

工具介绍

游魂是一个开源的Webshell管理器,提供更为方便的界面和更为简单易用的功能,可配合或代替其他webshell管理器,帮助用户在各类渗透场景中控制目标机器。游魂不仅支持常见的一句话webshell以及常见Webshell管理器的功能,还支持添加冰蝎的webshell,以及将任何webshell提供给蚁剑进行连接的功能。通过使用游魂,用户可以使用蚁剑操控冰蝎webshell,在冰蝎webshell上使用蚁剑的各类插件,同时享受蚁剑的丰富生态以及冰蝎的流量加密和免杀特性。游魂使用了B/S架构,用户可以将游魂架设在服务器上,通过本地浏览器进行连接,彻底移除了本地机器被感染的风险。游魂自带上手即用RSA2048+AES256-CBC强加密,AES密钥在连接时生成并使用RSA加密传输,彻底阻止重放攻击和流量分析。

在这里插入图片描述

工具特点

  • 同时支持PHP一句话webshell和冰蝎PHPwebshell
  • 流量防重放和流量强加密
  • TCP正向代理
  • 异步上传下载文件
  • chunked transfer encoding分块发包
  • 对接蚁剑
  • 默认使用随机User AgentHTTP
  • 填充垃圾数据自定义encoder和decoder支持导入部分蚁剑encoder和decoder
  • 自定义主题和背景图片(?)

工具预览

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

工具功能

  • 支持的webshell
    PHP一句话冰蝎PHP
  • webshell操作
    异步文件上传下载
    支持伪终端和普通的命令执行
    命令执行文件
    管理PHP代码
    执行TCP正向代理
    查看基本信息
    下载phpinfo
  • webshell编码
    HTTP参数混淆
    蚁剑类encoder和decodersession
    暂存payload
    防流量重放RSA+AES加密

为什么不用蚁剑?

我自从学习渗透开始就一直在用蚁剑,蚁剑是一个非常优秀的webshell管理器,但是在我想要二开蚁剑的时候才发现蚁剑的架构存在一些问题,无法实现我想要的功能。具体来说:

  • 蚁剑基于早已过时的Electron 4,其Chromium内核存在多个安全漏洞,存在被反制的风险。同时Electron
    4的开发环境难以配置,给二开带来困难。

  • 蚁剑的PHP webshell不支持GET参数传参,在CTF环境下较为不便

  • 这里虽然可以在GET参数下指定eval另一个POST参数,但是有这时间填参数为什么不去直接拿flag?

  • 蚁剑使用的Electron导致XSS漏洞极易被提升为RCE漏洞,导致攻击机被反制

  • 蚁剑的encoder需要经过复杂配置之后才可支持AES和RSA加密

  • 虽然蚁剑可以使用php_raw配合encoder连接冰蝎webshell,但蚁剑的插件生态仅支持php类型的webshell,无法在冰蝎webshell上使用各类插件

蚁剑的encoder生态和插件生态还是很丰富的,encoder可以通过让python调用nodejs直接使用,插件移植难度比较大,可以让游魂假装是一个webshell,接受蚁剑传来的代码就可以解决。

TODO

  • 对接蚁剑、冰蝎、哥斯拉
    [done] 导入冰蝎webshell
    从哥斯拉的本地数据库导入哥斯拉webshell
    从蚁剑的本地目录导入蚁剑webshell
    从冰蝎的本地目录导入冰蝎webshell
    [done] 以webshell形式对接蚁剑
  • i18n
  • 改进文件管理的文件夹管理功能
  • 支持冰蝎4.1的自定义类型webshell
  • 批量测试webshell是否存活
  • 数据库连接功能
  • 写安装使用的文档,然后把文档分割为多个文件,存到docs/里
  • 让用户决定是否将AES密钥在session中持久化
  • 加密(或者至少混淆的)反弹Shell
  • 一键生成webshell
  • pyinstaller打包,给windows用户提供一个绿色的exe项目地址

项目地址

https://github.com/Marven11/EtherGhost
如侵权请联系,请立即删除。工具来源于网络,仅供研究学习。

http://www.hrbkazy.com/news/16607.html

相关文章:

  • 网站备案个人可以做吗免费推广软件下载
  • 58同城会员推广靠谱吗首页优化公司
  • 网页托管网站搜索量用什么工具查询
  • 百度站长平台验证网站长春seo排名优化
  • 太原软件行业站长seo查询
  • 视频素材网站推荐公司做网站一般多少钱
  • 用dede做网站后台网站建设与维护
  • 网站建设方案汇报搜索引擎优化心得体会
  • 免费自己做网站手机软件网络营销师培训费用是多少
  • 长春专业做网站的公司排名李飞seo
  • 商城网站建设分为几块大连网站排名推广
  • wordpress获取当前目录父目录id南昌seo优化公司
  • 大兴做网站网店网络营销与推广策划书
  • 网络网站建设推广开发网站
  • 重庆网站建设吧百度快速排名 搜
  • 策划专业网站广西百度seo
  • 湘潭做网站 z磐石网络竞价推广和信息流推广
  • 在手机上创建网站吗株洲做网站
  • 网上如何做网站宁波免费建站seo排名
  • 网站建设什么公司专业品牌推广方案模板
  • 四川省人民政府副秘长有哪些中国seo关键词优化工具
  • 两个女孩子怎么做网站焦作seo公司
  • 福州网站公司站长之家产品介绍
  • 如何使用腾讯云建网站com域名注册
  • 如何给网站增加外链济南搜索引擎优化网站
  • 17网站一起做网店新塘枸橼酸西地那非片
  • 建设招聘网站需要哪些资质成都网站制作设计公司
  • 店铺营业执照在哪个网站做年审免费网站流量统计工具
  • 推荐 网站空间百度指数查询官方网
  • 网站建设策划 优帮云百度推广北京总部电话