哥斯拉webshell二次开发规避流量检测设备
目前测了国内两安全厂商的态感,连接和执行命令无告警
现在改了php和java的,后续尽快新增net的
java,net,php 流量修改已经全部支持,以后还会集成一键免杀功能和一些插件 觉得好用的师傅点点star~(更新的动力!!!)
1.1更新
许多师傅提出市面上net webshell免杀工具较少,想隐匿流量却对默认生成的shell不会免杀,这里首先更新一下net的生成即免杀以及随机html(后续推出其他语言的免杀,最近很多攻防,还有学校的考试课,太忙了,师傅们体谅一下)
使用方法:
生成webshell选择bypass1(尽量不要用默认密码密钥,安天的引擎只要你输入pass和key就报红,aspx的马报jspwebshell就很离谱。。。)
即可免杀(vt 微步 阿里云 河马等均0报红)



1234

被折叠的 条评论
为什么被折叠?



