

PhpSploit:一款隐蔽性极强的后渗透利用框架
source link: http://www.freebuf.com/sectool/160132.html?amp%3Butm_medium=referral
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

PhpSploit:一款隐蔽性极强的后渗透利用框架 - FreeBuf网络安全行业门户user形状结合怀旧限时体验热度Fill 3编组备份 4APP库新版icon/epubicon/docicon/mp3icon/mp4icon/pdficon/ppticon/raricon/txticon/xlsFill 6网页灯泡形状结合形状结合小蜜蜂

今天给大家介绍的是一款名叫PhpSploit的远程控制框架,该工具可以帮助攻击者在客户端与Web服务器端之间建立隐蔽性极强的交互式链接(类似Shell)。简而言之,这是一款后渗透利用工具,它能够让攻击者与目标主机(例如被入侵的Web服务器)维持访问链接,并实现提权操作。

该工具会对标准客户端请求以及Web服务器相关请求的HTTP头数据进行混淆处理,并利用一个小型的多态后门来实现隐蔽通信:
<? @eval($_SERVER['HTTP_PHPSPL01T']) ?>
1. 提供了超过20款自动化后渗透利用工具;
2. 运行命令、浏览文件系统、绕过PHP安全限制;
3. 在目标客户端与攻击者端之间实现文件的上传和下载;
4. 通过本地文本编辑器编辑远程文件;
5. 在目标系统中运行SQL语句;
6. 生成反向TCP Shell;
隐蔽性强:
1. 专为偏执狂设计;
2. 日志分析以及NIDS签名检测机制几乎无法检测到它;
3. 绕过安全模式以及常见PHP安全限制;
4. 通信信息隐藏在HTTP头中;
5. 加载的Payload经过了混淆处理以绕过NIDS;
6. 支持http/https/socks4/socks5代理;
使用便捷:
1. 跨平台;
2. 强大的界面,完整的命令支持;
3. 提供了会话保存/加载功能;
4. 支持大型Payload,支持多重请求;
5. 提供了强大的、高度可配置的设置引擎;
6. 每一个设置(例如用户代理)都有多态模式;
7. 提供了完整的插件开发API;
支持的平台(攻击者端)
1. GNU/Linux
2. MacOS X
支持的平台(目标用户端)
1. GNU/Linux
2. BSDLike
3. MacOS X
4. WindowsNT
* 参考来源:n0where,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM
本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM
Recommend
-
106
website upgrading…
-
56
一线| 何小鹏:雷军有极强的韧性,才能从低谷走向更高峰
-
43
关于 ehtools 框架 如今,Wi-Fi工具变得越来越易于使用,且新手也可以轻松驾驭。Ehtools Framework就是这样一款功能强大且简单易用的无线渗透测试框架。Ehtools可以在短短的几秒钟内完成,从新扩展的安装到WPA握手包的抓取任务...
-
8
Croc Croc是一款安全性极强的点对点数据传输工具,该工具允许两台计算机设备以一种简单和安全的方式来传输文件或文件夹。简而...
-
1
侮辱性极强 奔驰Smart被贴“老头乐”通知书 2021年03月11日 10:25 16520 次阅读 稿源:快科技 6 条评论
-
7
侮辱性极强:编发无数电信诈骗新闻后,小编竟被骗5万 2021年04月22日 10:47 6190 次阅读 稿源:中国新闻网 10 条评论 作者是一名90后媒体人,经手发布无...
-
7
曹寅:加密艺术是身份性艺术,有极强主观性、生命性与社区性 链得得 原创 2021-08-08 01:22 热度 454199 分享 微信扫一扫:分享
-
3
XTask 一个拓展性极强的Android任务执行框架很早之前接触了RxJava的任务流操作,觉得这种将复杂业务流通过一个个操作符拆解开来,形成一条条条理清晰的function, 让人写起来直呼过瘾.其实这...
-
17
phpsploit的使用 | wh1te About TOOLS 除了中国菜刀,CKnife,冰蝎以外,最近又在用一款比较骚的后门管理工具,早就出来了,最近才在用,功能也比较齐全,使用...
-
4
Sorry, you have been blocked You are unable to access fanqiang.network Why have I been blocked? This website...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK