冰蝎v3.2发布-rebeyond

admin 2022年2月10日01:35:57评论218 views字数 886阅读2分57秒阅读模式

冰蝎v3.2发布-rebeyond

文章简介

由于之后有其他事情,最后的调试没有完成,提前几天发出来了,之后有什么问题可以提issus,本文是针对使用方式的详细介绍。

冰蝎v3.2发布-rebeyond



冰蝎v3.2发布-rebeyond
文章内容


php

php基本上和之前3.1差别不多,针对之前出现的问题进行了小部分的修改:

冰蝎v3.2发布-rebeyond

可以自行配置相关的参数,默认参数如图:

冰蝎v3.2发布-rebeyond

影响代码默认集成常用的web响应代码数据,profile默认为:

冰蝎v3.2发布-rebeyond

用户可以自行修改profile,其中profile的使用如下:

冰蝎v3.2发布-rebeyond

有一个profiles的目录,可以向其中添加你自己定义的profile,比如我新建一个test的profile:

冰蝎v3.2发布-rebeyond

程序就会自动扫描到该profile文件,即可修改为自己定义的profile。

其中profile的内容格式如下,这里还是以test.profile为例子:

冰蝎v3.2发布-rebeyond

<html>##payload##</html>

其中##payload##必须添加,不然程序找不到插入的位置,然后就能正常使用运行了:

冰蝎v3.2发布-rebeyond

冰蝎v3.2发布-rebeyond


其中自动混淆部分,可以自己去抓包查看,用户可以自行开启和关闭。


jsp

jsp类型配置和php类似的,不用做过多的处理:

冰蝎v3.2发布-rebeyond

冰蝎v3.2发布-rebeyond


jsp注入内存马:

冰蝎v3.2发布-rebeyond

冰蝎v3.2发布-rebeyond

自行判断是否开启防检测,这里我不开启,可以看到注入完成了:

冰蝎v3.2发布-rebeyond

冰蝎v3.2发布-rebeyond

其次来说,jsp相对速度上有点慢。


aspx

冰蝎v3.2发布-rebeyond

通过之前的配置即可连接成功。


aspx内存马使用:

冰蝎v3.2发布-rebeyond

这里可以选择注入类型,可以注入冰蝎,同样也可以注入哥斯拉的内存马:

冰蝎v3.2发布-rebeyond

我们先注入冰蝎的内存马看看:

冰蝎v3.2发布-rebeyond

注入成功如图:

冰蝎v3.2发布-rebeyond

密码为默认密码,连接成功:

冰蝎v3.2发布-rebeyond


也可以使用哥斯拉的内存马,版本为哥斯拉4.0.1版本:

冰蝎v3.2发布-rebeyond

通过哥斯拉连接shell:

冰蝎v3.2发布-rebeyond

冰蝎v3.2发布-rebeyond

冰蝎v3.2发布-rebeyond

哥斯拉连接成功


可能出现的问题

数据库连接方式还是采用之前的方式,可能在部分系统上无法正常使用,之后会修改为统一接口的形式。
注意,本人未在linux上面测试过jar包【客户端】。

部分之前测试的时候进行了混淆,之后在解除混淆吧。

程序地址:
https://github.com/angels520/rebeyond-Mode 解压密码:HelloWord
有问题可以直接提issue或者@我


冰蝎v3.2发布-rebeyond
文章总结




希望对大家有所帮助。



冰蝎v3.2发布-rebeyond
冰蝎v3.2发布-rebeyond

长按关注我们吧




原文始发于微信公众号(bytecode11):冰蝎v3.2发布-rebeyond

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月10日01:35:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   冰蝎v3.2发布-rebeyondhttp://cn-sec.com/archives/767946.html

发表评论

匿名网友 填写信息