avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog常见Webshell 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

常见Webshell

发表于2022-11-13|更新于2026-10-04|渗透测试远程控制
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/5917/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全命令执行
cover of previous post
上一篇
文件上传漏洞
文件上传漏洞笔记:HTTP 文件上传流程与漏洞产生原因、getshell 条件,客户端 JS 检测等服务端检测方式的判断与逐类绕过手法整理。
cover of next post
下一篇
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
相关推荐
cover
2022-11-14
0x09 - Web安全基础-Linux反弹shell
Linux 反弹 shell 笔记:标准文件描述符与输入输出重定向原理,反弹 shell 的本质与被控端/控制端交互的多种实现形式整理。
cover
2022-11-14
命令执行和代码执行
命令执行与代码执行漏洞笔记:两类漏洞的区别,eval/assert/preg_replace 等可造成代码执行的 PHP 函数盘点与绕过函数检测的思路。
cover
2022-11-14
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。
cover
2023-08-14
代理-代理池和隧道代理
代理池与隧道代理笔记:代理池的存储与维护思路(IP 可用性检测、封禁判定),redis + docker/常规两种搭建方式,免费代理扩增与自建隧道代理自动切换。
cover
2022-10-01
网站信息收集
网站信息收集笔记:操作系统、服务容器、脚本与数据库类型、CMS 识别与 WAF 识别判断,及 dirsearch 目录探测等基础摸底方法。
cover
2023-07-22
SQL注入3-报错注入
SQL 报错注入笔记:人为制造数据库报错让查询结果回显的原理,extractvalue/updatexml 的 xpath 语法报错与 floor 主键重复报错两大手法及常用函数用法。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Webshell简介
  2. 2. 常用一句话Webshell
    1. 2.1. 基础版
    2. 2.2. 简单变形
    3. 2.3. 二次变形
    4. 2.4. 三次变形
    5. 2.5. 四次变形
      1. 2.5.1. 利用随机异或无限免杀d盾蚁剑版:
      2. 2.5.2. 利用动态二进制加密实现新型一句话木马:
    6. 2.6. webshell过D 盾免杀
      1. 2.6.1. 使用回调函数:可以成功免杀;
      2. 2.6.2. 使用类:可以免杀
      3. 2.6.3. 使用数组:可以免杀
  3. 3. Webshell原理
    1. 3.1. php一句话木马
    2. 3.2. jsp一句话木马
  4. 4. 利用Webshell做更多事情
    1. 4.1. 验证webshell是否上传成功
    2. 4.2. 在hackbar post进行传入cmd命令
    3. 4.3. Webshell工具连接Webshell
      1. 4.3.1. 中国菜刀
      2. 4.3.2. 蚁剑-AntSword
      3. 4.3.3. 冰蝎-Behinder
      4. 4.3.4. 哥斯拉-Godzilla
  5. 5. 常见Webshell的流量特征
    1. 5.1. 菜刀流量特征
    2. 5.2. 蚁剑-AntSword
      1. 5.2.1. 配置代理通过Burp抓蚁剑的包
      2. 5.2.2. 验证是否可以抓到包
      3. 5.2.3. 分析流量特征
      4. 5.2.4. 总结流量特征:
    3. 5.3. 冰蝎-Behinder
      1. 5.3.1. 简介
      2. 5.3.2. 冰蝎通信过程
      3. 5.3.3. 冰蝎3.0流量特征分析
      4. 5.3.4. 冰蝎4.0特征分析及流量检测思路
    4. 5.4. 哥斯拉-Godzilla
      1. 5.4.1. 介绍
      2. 5.4.2. 哥斯拉的原理简介
      3. 5.4.3. 使用
      4. 5.4.4. PHP连接特征
      5. 5.4.5. jsp连接特征
      6. 5.4.6. 哥斯拉特征总结
  6. 6. WAF
    1. 6.1. WAF的本质
    2. 6.2. WAF 的绕过方法总结
  7. 7. 图片马
  8. 8. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中