为什么要二开godzilla?在之前的一个渗透遇到一个场景上传马后连接一段时间就被干了。又上传连接后又被干。操作不便。朋友推荐可以用下godzilla_ekp版。尝试了下能比较稳定的操作了。但是公开的...
哥斯拉二开从0到1-6(jspx免杀)
前言 上面的文章做了动态的免杀,以及基于时间的密钥动态处理,计划中做一下其他语言的免杀及流量修改,本篇文章做一下jspx流量修改及免杀。 jspx简介 JSPX (JavaServer Pages X...
三个小技巧(二)
技巧1、TEA加密常数在逆向的过程中如果看到【0x5B4B9F9E】或【0x9E3779B9】这样的常数,可以推测它可能是 TEA 族算法的一个变种或自定义实现,这种常数的出现通常与加密算法中的 轮密...
从PAGE_GUARD HOOK 到内存扫描规避
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
JAVA安全-内存马系列-Filter
点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
冰蝎4.0流量魔改的方式
0x00 前言冰蝎v4.0开放了传输协议的自定义功能,使得流量魔改更为简单方便,本文以jsp脚本类型为例,提供一些冰蝎4流量魔改的方式0x01传输协议分析冰蝎4内置了如下几种传输协议,传输协议可以理解...
介绍分析一个非常好用的php内存马工具!
朋友写的项目,刚好分析一下。项目介绍我在前几天的一篇文章里小提过一次php内存马,不过提的非常浅显,在这里的4.3节:里面只提了最简单的一种php内存马,即以删除自身后不断落地webshell来达到内...
Kernel Exception问题分析
一、Kernel Exception概述二、Kernel空间布局三、printk 概述四、AEE db log机制五、前期异常处理六、die()流程七、panic()流程八、nested panic一...
使用哥斯拉冰蝎蚁剑等webshell连接工具并用wireshark分析它们的流量特征
在开始分析之前,我这里先采用腾讯云服务器搭建了一个宝塔面板,腾讯免费领取的服务器自带了宝塔还是很方便的先提前在宝塔搭建的站点中放入一句话木马然后利用webshell连接工具尝试连接(创建站点后),先利...
某次红队攻击实案例
这里是因为海威康视的一个历史的任意文件上传漏洞直接拿到root权限具体如下:payload:POST /center/api/files;.js HTTP/1.1Host: IP:1443Cookie...
DebugBlocker技术 一个有意思的对抗性样本分析
DebugBlocker技术 -- 一个有意思的对抗性样本分析近期在分析样本时发现一个比较有意思的debugblocker样本,分享一下。平淡无奇一波静态分析定位到关键函数 sub_402970,看到...
DebugBlocker技术 一个有意思的对抗性样本分析
DebugBlocker技术 -- 一个有意思的对抗性样本分析近期在分析样本时发现一个比较有意思的debugblocker样本,分享一下。平淡无奇一波静态分析定位到关键函数 sub_402970,看到...
9