Webshell管理工具特征分析
中国菜刀特征
首先可以构造一句话木马,然后上传到靶机,用菜刀连接后进行抓包
通过抓到的数据包,然后追踪tcp流可以看到
这是通过base64加密
我们解密一下可以看到很明显的特征
此后我们再一次使用菜刀连接,发现
菜刀会随机生成x-forwarded-for
蚁剑特征
老规矩,抓包
发现user-agent随机
首先可以构造一句话木马,然后上传到靶机,用菜刀连接后进行抓包
通过抓到的数据包,然后追踪tcp流可以看到
这是通过base64加密
我们解密一下可以看到很明显的特征
此后我们再一次使用菜刀连接,发现
菜刀会随机生成x-forwarded-for
老规矩,抓包
发现user-agent随机