服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

冰蝎Java WebShell免杀生成 -- ByPassBehinder4J​

日期: 来源:LemonSec收集编辑:Tas9er
0x01 工具介绍

冰蝎Java WebShell自动化免杀生成。

0x02 安装与使用

某天,接到一个任务,要求对某医院的信息系统做一次安全检测,看能否发现问题。
1、使用者无需关心免杀实现,只需要本地安装JDK8及以上环境即可
命令行输入:java -jar ByPassBehinder4J.jar
2、提示Succussfully后返回当前文件夹,免杀版本的冰蝎Java WebShell即存在。
免杀测试(数据更新至2022.03.15 15:00),原生冰蝎rebeyond的Java WebShell免杀效率如下:
3、免杀冰蝎rebeyond的Java WebShell免杀效率如下:
4、可用性测试
0x03 下载地址


项目地址:https://github.com/Tas9er/ByPassBehinder4J

侵权请私聊公众号删文

 热文推荐  


欢迎关注LemonSec
觉得不错点个“赞”、“在看“

相关阅读

  • 个人渗透技巧汇总笔记( 压箱底,建议收藏)

  • 前言首先我们拿到一个站不能心急,凡事三思而行 跑得太快是会滑倒的。网络安全方面可以看看我的另一篇防范技巧。当我们获得目标的时候不要急着用扫描器,这样会不仅会影响服务
  • 【技术分享】基于边界节点链路交互C2流量

  • 前 记大家好,我是风起,相信之前有不少小伙伴了解过《C2设施前置流量控制技术》,本次分享的是基于RedGuard实现的C2流量高级隐匿手法,具体实现也是基于在打点过程中,当已获取到边
  • 一个文件上传漏洞靶场

  • 前言这篇文章是关于一个上传漏洞靶场的挑战译文,原文链接如下:https://github.com/frank-leitner/tryhackme/tree/main/Upload_Vulnerabilities靶机说明:步骤Web应用程序是一组
  • Android Input系统之事件分发机制

  • / 今日科技快讯 /近日,微软对来自169个国家的用户进行了为期一周的必应搜索引擎人工智能新功能测试。微软在旗下必应搜索引擎和Edge浏览器中整合人工智能聊天机器人功能
  • 基于Android 13:包管理机制详解

  • / 今日科技快讯 /当地时间2月22日,谷歌宣布在量子计算机的纠错方面取得了突破,这一研究结果已发表在英国《自然》杂志上。在多数情况下,量子计算机很容易犯错。这是因为量
  • 实战|记录一次通过不断FUZZ从而获取万元赏金

  • 0x01 前言下午,一个老朋友发来一批资产让我找个有效漏洞,原因是厂商弄活动,提交有效漏洞可获取其奖品,那个奖品对朋友很有吸引力。0x02 漏洞背景一个后台系统,称其为https://mana
  • 一款快速探测数据库信息工具

  • 原创作者:lele8转载于:https://github.com/lele8/Sqlinfo功能在内网渗透中快速获取数据库所有库名,表名,列名;具体判断后再去翻数据,节省时间。工具支持mysql,mssql,PostgreSQL,redis
  • 分享两种方式:如何开启JNI的“大门”?

  • ‍‍1要介绍本篇博客的原因前段时间学习OpenGL ES相关技术,下载了一个Github项目学习,项目地址在:https://github.com/githubhaohao/NDK_OpenGLES_3_0项目的关键代码都是C++实

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 冰蝎Java WebShell免杀生成 -- ByPassBehinder4J​

  • 0x01 工具介绍冰蝎Java WebShell自动化免杀生成。0x02 安装与使用某天,接到一个任务,要求对某医院的信息系统做一次安全检测,看能否发现问题。1、使用者无需关心免杀实现,只需
  • 内网代理和穿透工具的分析记录

  • 0x00 前言记录一下对内网代理和穿透工具的分析过程,着重在流量侧。0x01 环境攻击机器:192.168.1.131和192.168.1.133目标机器:192.168.1.137目标机器为双网卡,第二层网段为192.1
  • 哥斯拉Godzilla webshell管理工具【文末赠书】

  • 转自:None安全团各大厂商的waf不断,在静态查杀、流量通信等方面对webshell进行拦截,众红队急需一款优秀的权限管理工具,冰蝎3.0的发布可能缓解了流量加密的困境,但是冰蝎3.0的bug
  • 个人渗透技巧汇总笔记( 压箱底,建议收藏)

  • 前言首先我们拿到一个站不能心急,凡事三思而行 跑得太快是会滑倒的。网络安全方面可以看看我的另一篇防范技巧。当我们获得目标的时候不要急着用扫描器,这样会不仅会影响服务
  • 【技术分享】基于边界节点链路交互C2流量

  • 前 记大家好,我是风起,相信之前有不少小伙伴了解过《C2设施前置流量控制技术》,本次分享的是基于RedGuard实现的C2流量高级隐匿手法,具体实现也是基于在打点过程中,当已获取到边