服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

TideWebshell 免杀更新了

日期: 来源:Tide安全团队收集编辑:zhangy1da


更新内容

修复已发现BUG;删除了PHP_CMD支持;添加了蚁剑PHP和PHP_Base64支持;修复jspx cmd类型报错(现报错不影响正常使用)。

使用方法

usage: java -jar tidewebshell.jar -t jsp -m behinder -p tide -h,--help             show usage for tool                           //显示帮助信息 -l,--list             list all webshell types supported              //列举所有支持的webshell类型 -m,--mode <arg>       set your webshell mode,example behinder        //指定生成webshell模式,例如冰蝎 -o,--output <arg>     set your webshell filename                     //指定输出文件名,后缀会根据指定类型自动添加不必在此指定 -p,--password <arg>   set your webshell password,default is tide      //指定webshell密码 -t,--type <arg>       set your webshell type,example jspx             //指定webshell语言类型,例如jspx
-h:输出帮助信息
-l:列举所有支持生成的webshell类型
java -jar tidewebshell.jar -t jsp -m behinder -p tide -o tt:生成一个密码为tide的jsp冰蝎马,输出文件名为tt.jsp

Webshell 可用性测试

测试环境php版本为5.2.49、tomcat版本tomcat8、密码/密钥均为tide,因篇幅关系只列举部分测试截图。

PHP

behinder冰蝎

Antsword 蚁剑

Antsword_base64

JSP

Behinder

Godzilla

Antsword

CMD

ASP

Behinder

Godzilla

Antsword

其余不再一一列举。

Todo List

免杀方式更新;内存马支持。

工具获取

1.在线使用

工具已集成至潮影在线免杀平台,平台地址:
http://bypass.tidesec.com/web/


2.下载

TideWebshll工具已在知识星球同步,可在知识星球下载。


往期推荐

敏感信息泄露

潮影在线免杀平台上线了

自动化渗透测试工具开发实践

【红蓝对抗】利用CS进行内网横向

一个Go版(更强大)的TideFinger

SRC资产导航监测平台Tsrc上线了

新潮信息-Tide安全团队2022年度总结

记一次实战攻防(打点-Edr-内网-横向-Vcenter)

E

N

D


知识星球产品及服务

团队内部平台:潮汐在线指纹识别平台 | 潮听漏洞情报平台 | 潮巡资产管理与威胁监测平台 | 潮汐网络空间资产测绘 | 潮声漏洞检测平台 | 在线免杀平台 | CTF练习平台 | 物联网固件检测平台 | SRC资产监控平台  | ......


星球分享方向:Web安全 | 红蓝对抗 | 移动安全 | 应急响应 | 工控安全 | 物联网安全 | 密码学 | 人工智能 | ctf 等方面的沟通及分享


星球知识wiki:红蓝对抗 | 漏洞武器库 | 远控免杀 | 移动安全 | 物联网安全 | 代码审计 | CTF | 工控安全 | 应急响应 | 人工智能 | 密码学 | CobaltStrike | 安全测试用例 | ......


星球网盘资料:安全法律法规 | 安全认证资料 | 代码审计 | 渗透安全工具 | 工控安全工具 | 移动安全工具 | 物联网安全 | 其它安全文库合辑  | ......

扫码加入一起学习吧~

相关阅读

  • 给“上门服务”装把“安全锁”

  • ●汪代华近年来,上门经济形态出现,在给消费者带来便捷生活体验的同时,服务质量、人身财产及隐私安全等问题也受到关注。“上门服务”,是一项符合“懒人经济”的新型服务趋势,能满
  • 平安出行!平原交通安全宣传进农村

  • 近日,平原县公安局交警大队在辖区范围内开展“美丽乡村行”交通安全巡回宣传活动。期间,各中队持续深化进村入户宣传活动,大力提升农村地区群众交通安全意识、文明意识、法治意
  • 天黑路滑:军营网络安全版 

  • 当前,随着网络信息时代的不断发展,上网已经成为广大官兵网络生活中不可或缺的一部分。如果在网络世界放松警惕或是疏忽大意,极易造成情感和经济损失,也给安全管理埋下隐患,甚至
  • 进校园!惠州交警吹响“一盔一带”宣传号角

  • “一盔一带”看似不起眼对于交通安全却发挥着十分重要的作用如今家长们接送孩子电动车成了主要交通工具不正确佩戴安全头盔的现象是比较常见的所以交警蜀黍进校来宣传啦3月2
  • 福山区应急局强措施保安全

  • 福山区应急局结合实际、深入研判,针对辖区内矿山企业的生产现状,制定“两步走”措施,全力保障安全生产。 一是强落实。要求各矿山企业要严格落实动火、检维修等

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 今晚,一起看“月掩金星”!

  • 当金星遇上月亮,会出现怎样的天文景象?3月24日,“月掩金星”将现身天宇——随着暮色降临,金星将从月亮的暗边缘进入,从亮边缘复现。从地球上看过去,某一时刻月亮正好遮掩了金星。
  • TideWebshell 免杀更新了

  • 更新内容修复已发现BUG;删除了PHP_CMD支持;添加了蚁剑PHP和PHP_Base64支持;修复jspx cmd类型报错(现报错不影响正常使用)。使用方法usage: java -jar tidewebshell.jar -t jsp -m
  • 中国足协,又两官员被查!

  • 国家体育总局网站24日连续发布两名足协官员接受监察调查和审查调查的消息。据国家体育总局网站消息,中国足协纪律委员会主任王小平涉嫌严重违法,目前正接受中央纪委国家监委驻
  • 张某某,行拘!开除!

  • 据媒体报道,网传一高校男生凌晨闯进女生宿舍爬床摸女生腿。南通大学官方微博23日发布通报:3月23日,网络平台出现我校学生夜闯女生宿舍的帖子,引发网友关注。目前经公安机关和学