02 基本介绍 Sharp4SoapGodzillia.soap、Sharp4SoapBehinder.soap、Sharp4SoapSky这三款.soap脚本,是专为.NET Fram...
[黑盒]某建筑公司旁站getshell漏洞的经历
是的,某天睡醒我的友人丢了目标过来让我们进行渗透测试。主站xxx.com 先进行一手信息收集,得到了目标的比较奇怪的子域名 xxxwx.xxx.com系统虽然不是靶标的,但是后端的ip确实是同一个,然...
玄机应急响应哥斯拉4.0-流量分析-WriteUp By 小乐
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招web re crypto pwn misc方向...
工具 | ShellGenerate
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShellGenerate是一款哥斯拉java类型webshell生...
哥斯拉webshell二开版 - Z-Godzilla_ekp
01 项目地址https://github.com/kong030813/Z-Godzilla_ekp02 项目介绍哥斯拉webshell二次开发规避流量检测设备流量修改效果1.去除cookie后分号...
哥斯拉免杀—ByPassGodzilla
1工具介绍哥斯拉WebShell免杀生成。虽然是两年前的项目,但是在现在依旧可以免杀。 2使用教程命令行输入:ByPassGodzilla.exe 目前支持格式为常见WebShell全版...
哥斯拉PHP webshell 全版本免杀(day3)
前言 day3,还在优化算法(ง •_•)ง 各平台免杀 目前可绕过:阿里云伏魔webshell检测、河马检测、360等安全防护软件。下面为部分截图展示: 使用方法 运行哥斯拉,点击目标...
哥斯拉PHP webshell 全版本免杀(附下载连接)
前言 推出一款phpwebshell免杀样本(连接密码和昨天发的不一样,目的是为了密钥随机化),欢迎师傅们进行测试和提出建议或意见。 day2免杀马下载地址:(文末连接密码入群公告获取)https...
哥斯拉PHP webshell 全版本免杀,可直接使用!
前言 安利一款免杀样本,欢迎大家提出建议或意见。 各平台免杀 目前可绕过:阿里云伏魔webshell检测、河马检测、360等安全防护软件。下面为部分截图展示: 使用方法 运行哥斯拉,点击...
CTF常用工具汇总
做题很多的时候都会用到工具,我现在也来简单汇总一下我现在用到过的工具,很多都可以在github或者CTFHUB上直接下载到。 WEB burpsuit 用到最多的工具了吧,抓包,重发,爆破等等功能。b...
哥斯拉Websocket型webshell插件
最近工作上一直在忙于hvv工作,同时进行一些安全演练和红蓝对抗,确保我们的系统在面对潜在威胁时能保持高效运转。不过,今天我想分享一个非常实用的开源工具——哥斯拉webshell管理工具的插件。 在我们...
哥斯拉webshell二开 Godzilla_ekp 1.1更新 生成即免杀!
前言 上篇文章发布了第一版哥斯拉二开版本,代码层面修改了流量强特征,许多师傅反馈说市面上的.net webshell免杀工具较少,想隐匿流量却对默认生成的shell不会免杀,这里首先更新一下net的生...
17