Webshell管理工具特征分析
中国菜刀特征
首先可以构造一句话木马,然后上传到靶机,用菜刀连接后进行抓包

通过抓到的数据包,然后追踪tcp流可以看到

这是通过base64加密
我们解密一下可以看到很明显的特征

此后我们再一次使用菜刀连接,发现

菜刀会随机生成x-forwarded-for
蚁剑特征
老规矩,抓包

发现user-agent随机


首先可以构造一句话木马,然后上传到靶机,用菜刀连接后进行抓包

通过抓到的数据包,然后追踪tcp流可以看到

这是通过base64加密
我们解密一下可以看到很明显的特征

此后我们再一次使用菜刀连接,发现

菜刀会随机生成x-forwarded-for
老规矩,抓包

发现user-agent随机


 ubuntu搭建docker环境
                        
                        ubuntu搭建docker环境
                     Linux基础
                        
                        Linux基础