哥斯拉webshell二次开发规避流量检测设备,目前测了国内两安全厂商的态感,连接和执行命令无任何告警,java,net,php 流量修改已经全部支持,以后还会集成一键免杀功能和一些插件,觉得好用的师傅点点star~(更新的动力!!!)
一、使用方法:
直接生成webshell再用网上的工具或者自己的免杀方法进行免杀(后续可能会提供一键免杀的功能)
连接时也选择对应的模式
命令执行一切正常
注:使用二开版本生成的webshell,用普通版本的哥斯拉是连不上的(选项中需要选择普通版本模式进行连接)
二、流量修改效果
phpxorbase64流量修改前
phpxorbase64流量修改后
java AESbase64流量修改前
java AESbase64流量修改后
三、免杀效果
原文始发于微信公众号(Web安全工具库):哥斯拉webshell管理工具免杀(5月3日更新)
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论