国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

冰蝎各版本工具分析與魔改思路

這篇具有很好參考價值的文章主要介紹了冰蝎各版本工具分析與魔改思路。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

0x00 V2版本

1. 項目

github項目:https://github.com/rebeyond/Behinder/releases/
V2 源碼:https://github.com/hktalent/afterLoader

2. 流量分析

執(zhí)行流程圖:
ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

  1. 首次連接一句話服務端時,客戶端首先向服務器端發(fā)起GET請求,只有一個參數(shù),格式為?pass=123形式,服務器端隨機產(chǎn)生一個128位的密鑰,把密鑰回顯給客戶端,同時把密鑰寫進服務器側(cè)的Session中
    ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

  2. 客戶端獲取密鑰后,后面的請求都為POST請求,對本地的二進制payload先進行AES加密然后base64編碼,再通過POST請求發(fā)送至服務器端。正常的網(wǎng)站接口或者頁面中,一般是響應的html代碼或者json,冰蝎2響應的數(shù)據(jù)則為經(jīng)過AES加密的二進制數(shù)據(jù),所以Content-Type均為 : application/octet-stream
    ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

3. 特點

  1. 服務器端動態(tài)解析二進制class文件
  2. 客戶端已編譯類的參數(shù)化:使用ASM框架來動態(tài)修改class文件中的屬性值,動態(tài)生成經(jīng)過參數(shù)化的payload class

4. 流量特征

  1. GET請求的 HTTP 響應包中Content-Length字段的值是固定的16,同時URI只有一個參數(shù),key-value型參數(shù)
  2. 默認的 Accept 字段較為特殊 text/html, image/gif, image/jpeg, ; q=.2, /*; q=.2
  3. UserAgent字段內(nèi)置了十余種比較老的User Agent,每次連接shell會隨機選擇一個進行使用
  4. JSP類型的webshell,POST請求體數(shù)據(jù)均為base64編碼,Content-Type為application/octet-stream,響應體數(shù)據(jù)均為二進制文件
  5. 執(zhí)行JSP webshell,一般較短的命令Content-Length都是9068

0x01 V3版本

1. 項目

github項目:https://github.com/rebeyond/Behinder/releases/
V3 源碼:https://github.com/MountCloud/BehinderClientSource

2. 流量分析

冰蝎3和2相比,最重要的變化就是去除動態(tài)密鑰協(xié)商機制,采用預共享密鑰,全程無明文交互,密鑰格式為md5(“admin”)[0:16],其余的都差不多
這里還要提到一點,當客戶端第一次調(diào)用ShellService?#doConnect?方法連接webshell失敗,會調(diào)用Utils#getKeyAndCookie?方法發(fā)送Get請求連接協(xié)商秘鑰,猜測作者可能是為了兼容2版本的webshell,也算是一個特征點
ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

3. 特點

  1. 去除動態(tài)密鑰協(xié)商機制

4. 流量特征

  1. 流量特征其實也V2版本類似,同樣內(nèi)置了十余種比較老的User Agent,POST請求體數(shù)據(jù)均為base64編碼
  2. 存在GET請求,同時URI只有一個key-value類型參數(shù)

0x02 V4版本

1. 項目

github項目:https://github.com/rebeyond/Behinder/releases/
V4 源碼:https://github.com/MountCloud/BehinderClientSource

2. 流量分析

ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

  1. 本地選擇加密算法,生成服務端Webshell,加密算法對Payload進行加密,然后數(shù)據(jù)通過POST請求發(fā)送給遠程服務端
    ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全
    ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

  2. 服務端收到Payload密文后,利用解密算法進行解密

  3. 服務端執(zhí)行解密后的Payload,并獲取執(zhí)行結(jié)果

  4. 服務端對Payload執(zhí)行結(jié)果進行加密,然后返回給本地客戶端

  5. 客戶端收到響應密文后,利用解密算法解密,得到響應內(nèi)容明文

3. 特點

  1. 允許自定義加密解密協(xié)議

4. 流量特征

  1. 采用默認aes加密協(xié)議情況下流量特征與V2、V3類似

0x03 安全設備檢測原理圖

某盟UTS:
ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

0x04 魔改思路

針對不同安全產(chǎn)商設備的檢測原理,整理了以下幾種魔改思路:

  1. 加密解密算法,除了默認的AES,可以使用DES、3DES、TDEA、Blowfish、Twofish、RC2、RC4、RC5、IDEA、SKIPJACK等對稱加密算法
  2. 去除base64編碼特征,請求體和響應體數(shù)據(jù)隨機產(chǎn)生不定長度的額外字節(jié)數(shù)組
  3. 去除請求頭User-Agent、Accept、Referer、Content-type等特征
  4. 請求包以json格式參數(shù),響應體數(shù)據(jù)返回json格式或者html格式,數(shù)據(jù)可以拆散隱藏在html標簽中
  5. 修改請求協(xié)議,使用HEAD協(xié)議,長度較小的paylaod放到header執(zhí)行,Shell返回404,響應數(shù)據(jù)通過ceye類似接口進行中轉(zhuǎn)/服務器可訪問的目錄圖片中轉(zhuǎn)
  6. 客戶端不定時發(fā)送不定長度的垃圾數(shù)據(jù)
  7. 基于sessionID生成密鑰、payload參數(shù)名、分隔符等
  8. 使用Java底層函數(shù)繞OpenRASP
  9. webshell免殺

網(wǎng)絡安全學習路線&學習資源

【----幫助網(wǎng)安學習,以下所有學習資料免費領(lǐng)!】

① 網(wǎng)安學習成長路徑思維導圖
② 60+網(wǎng)安經(jīng)典常用工具包
③ 100+SRC漏洞分析報告
④ 150+網(wǎng)安攻防實戰(zhàn)技術(shù)電子書
⑤ 最權(quán)威CISSP 認證考試指南+題庫
⑥ 超1800頁CTF實戰(zhàn)技巧手冊
⑦ 最新網(wǎng)安大廠面試題合集(含答案)
⑧ APP客戶端安全檢測指南(安卓+IOS)
ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

下面給大家總結(jié)了一套適用于網(wǎng)安零基礎(chǔ)的學習路線,應屆生和轉(zhuǎn)行人員都適用,學完保底6k!就算你底子差,如果能趁著網(wǎng)安良好的發(fā)展勢頭不斷學習,日后跳槽大廠、拿到百萬年薪也不是不可能!

【點擊這里,先領(lǐng)資料再閱讀哦~】

初級網(wǎng)工

1、網(wǎng)絡安全理論知識(2天)

①了解行業(yè)相關(guān)背景,前景,確定發(fā)展方向。
②學習網(wǎng)絡安全相關(guān)法律法規(guī)。
③網(wǎng)絡安全運營的概念。
④等保簡介、等保規(guī)定、流程和規(guī)范。(非常重要)

2、滲透測試基礎(chǔ)(一周)

①滲透測試的流程、分類、標準
②信息收集技術(shù):主動/被動信息搜集、Nmap工具、Google Hacking
③漏洞掃描、漏洞利用、原理,利用方法、工具(MSF)、繞過IDS和反病毒偵察
④主機攻防演練:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系統(tǒng)基礎(chǔ)(一周)

①Windows系統(tǒng)常見功能和命令
②Kali Linux系統(tǒng)常見功能和命令
③操作系統(tǒng)安全(系統(tǒng)入侵排查/系統(tǒng)加固基礎(chǔ))

4、計算機網(wǎng)絡基礎(chǔ)(一周)

①計算機網(wǎng)絡基礎(chǔ)、協(xié)議和架構(gòu)
②網(wǎng)絡通信原理、OSI模型、數(shù)據(jù)轉(zhuǎn)發(fā)流程
③常見協(xié)議解析(HTTP、TCP/IP、ARP等)
④網(wǎng)絡攻擊技術(shù)與網(wǎng)絡安全防御技術(shù)
⑤Web漏洞原理與防御:主動/被動攻擊、DDOS攻擊、CVE漏洞復現(xiàn)

5、數(shù)據(jù)庫基礎(chǔ)操作(2天)

①數(shù)據(jù)庫基礎(chǔ)
②SQL語言基礎(chǔ)
③數(shù)據(jù)庫安全加固

6、Web滲透(1周)

①HTML、CSS和JavaScript簡介
②OWASP Top10
③Web漏洞掃描工具
④Web滲透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏掃等)

ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

恭喜你,如果學到這里,你基本可以從事一份網(wǎng)絡安全相關(guān)的工作,比如滲透測試、Web 滲透、安全服務、安全分析等崗位;如果等保模塊學的好,還可以從事等保工程師。薪資區(qū)間6k-15k

到此為止,大概1個月的時間。你已經(jīng)成為了一名“腳本小子”。那么你還想往下探索嗎?

【“腳本小子”成長進階資源領(lǐng)取】

7、腳本編程(初級/中級/高級)

在網(wǎng)絡安全領(lǐng)域。是否具備編程能力是“腳本小子”和真正黑客的本質(zhì)區(qū)別。在實際的滲透測試過程中,面對復雜多變的網(wǎng)絡環(huán)境,當常用工具不能滿足實際需求的時候,往往需要對現(xiàn)有工具進行擴展,或者編寫符合我們要求的工具、自動化腳本,這個時候就需要具備一定的編程能力。在分秒必爭的CTF競賽中,想要高效地使用自制的腳本工具來實現(xiàn)各種目的,更是需要擁有編程能力.

零基礎(chǔ)入門,建議選擇腳本語言Python/PHP/Go/Java中的一種,對常用庫進行編程學習; 搭建開發(fā)環(huán)境和選擇IDE,PHP環(huán)境推薦Wamp和XAMPP, IDE強烈推薦Sublime; ·Python編程學習,學習內(nèi)容包含:語法、正則、文件、 網(wǎng)絡、多線程等常用庫,推薦《Python核心編程》,不要看完; ·用Python編寫漏洞的exp,然后寫一個簡單的網(wǎng)絡爬蟲; ·PHP基本語法學習并書寫一個簡單的博客系統(tǒng); 熟悉MVC架構(gòu),并試著學習一個PHP框架或者Python框架 (可選); ·了解Bootstrap的布局或者CSS。

8、超級網(wǎng)工

這部分內(nèi)容對零基礎(chǔ)的同學來說還比較遙遠,就不展開細說了,貼一個大概的路線。感興趣的童鞋可以研究一下,不懂得地方可以【點這里】加我耗油,跟我學習交流一下。

ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

網(wǎng)絡安全學習路線&學習資源

ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

掃描下方卡片可獲取最新的網(wǎng)絡安全資料合集(包括200本電子書、標準題庫、CTF賽前資料、常用工具、知識腦圖等)助力大家提升進階!

ctf 冰蝎,Web安全,網(wǎng)絡安全,黑客技術(shù),網(wǎng)絡,網(wǎng)絡安全,安全

結(jié)語

網(wǎng)絡安全產(chǎn)業(yè)就像一個江湖,各色人等聚集。相對于歐美國家基礎(chǔ)扎實(懂加密、會防護、能挖洞、擅工程)的眾多名門正派,我國的人才更多的屬于旁門左道(很多白帽子可能會不服氣),因此在未來的人才培養(yǎng)和建設上,需要調(diào)整結(jié)構(gòu),鼓勵更多的人去做“正向”的、結(jié)合“業(yè)務”與“數(shù)據(jù)”、“自動化”的“體系、建設”,才能解人才之渴,真正的為社會全面互聯(lián)網(wǎng)化提供安全保障。

特別聲明:

此教程為純技術(shù)分享!本書的目的決不是為那些懷有不良動機的人提供及技術(shù)支持!也不承擔因為技術(shù)被濫用所產(chǎn)生的連帶責任!本書的目的在于最大限度地喚醒大家對網(wǎng)絡安全的重視,并采取相應的安全措施,從而減少由網(wǎng)絡安全而帶來的經(jīng)濟損失?。?!文章來源地址http://www.zghlxwxcb.cn/news/detail-759381.html

到了這里,關(guān)于冰蝎各版本工具分析與魔改思路的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務器費用

相關(guān)文章

  • Shell管理工具流量分析-上(菜刀、蟻劍、冰蝎2.0流量分析)&入侵檢測、應急響應資料整理

    Shell管理工具流量分析-上(菜刀、蟻劍、冰蝎2.0流量分析)&入侵檢測、應急響應資料整理

    本文將會從攻防的角度分析常用 webshell 管理工具(菜刀、蟻劍、冰蝎2.0,冰蝎3.0、哥斯拉將在下篇介紹)的流量特點,后半部分會整理一些有關(guān) webshell 入侵檢測和應急響應的文章 先從最簡單的開始吧,菜刀也算是比較早的 webshell 管理工具了,加密方式比較簡單,這里分析

    2024年02月02日
    瀏覽(23)
  • 網(wǎng)絡安全ctf比賽/學習資源整理,解題工具、比賽時間、解題思路、實戰(zhàn)靶場、學習路線,推薦收藏!...

    網(wǎng)絡安全ctf比賽/學習資源整理,解題工具、比賽時間、解題思路、實戰(zhàn)靶場、學習路線,推薦收藏!...

    ?? 對于想學習或者參加CTF比賽的朋友來說,CTF工具、練習靶場必不可少,今天給大家分享自己收藏的CTF資源,希望能對各位有所幫助。 CTF在線工具 首先給大家推薦我自己常用的3個CTF在線工具網(wǎng)站,內(nèi)容齊全,收藏備用。 1、CTF在線工具箱:http://ctf.ssleye.com/? ??包含CTF比賽

    2023年04月24日
    瀏覽(23)
  • 網(wǎng)絡梯度為None、參數(shù)不更新解決思路(又名“魔改代碼的報應”)

    RuntimeError: Expected to have finished reduction in the prior iteration before starting a new one. This error indicates that your module has parameters that were not used in producing loss. You can enable unused parameter detection by (1) passing the keyword argument find_unused_parameters=True to torch.nn.parallel.DistributedDataParallel; (2) making sure a

    2024年02月11日
    瀏覽(13)
  • [JAVA安全webshell]冰蝎jsp木馬分析

    [JAVA安全webshell]冰蝎jsp木馬分析

    只是分享一下對冰蝎webshell分析的一個學習過程,冰蝎webshell使用了加載字節(jié)碼的方式執(zhí)行惡意代碼。 首先打開webshell 這么一行實在不好看,先把他分行吧。 分完行之后,就很清晰明了了。 導入了三個依賴,一個是標準庫,兩個估計用于加密。 然后定義了一個類U,繼承自

    2024年02月09日
    瀏覽(25)
  • Web安全-Behinder(冰蝎)Webshell管理工具使用

    Web安全-Behinder(冰蝎)Webshell管理工具使用

    點擊頁面右側(cè)\\\"releases\\\",進入工具的版本下載頁面。 在個人終端安裝JDK1.8環(huán)境的情況下,下載zip壓縮包后打開Behinder.jar即可 類別 運行環(huán)境要求 客戶端 jre8+ 服務端 .net 2.0+;php 5.3-7.4;java 6+ 冰蝎(behinder)是一款動態(tài)二進制加密網(wǎng)站管理客戶端。也叫做webshell管理工具,第一代w

    2024年02月13日
    瀏覽(30)
  • 網(wǎng)絡安全工具冰蝎(behinder)3.0使用教程

    網(wǎng)絡安全工具冰蝎(behinder)3.0使用教程

    目錄 下載工具 上傳文件 連接 rebeyond/Behinder: “冰蝎”動態(tài)二進制加密網(wǎng)站管理客戶端 (github.com) 將server中的文件上傳 ? ?我的是java所以選擇shell.jsp 輸入我們上傳的地址,之后密碼填寫rebeyond

    2024年02月13日
    瀏覽(20)
  • 菜刀、蟻劍以及冰蝎三款Webshell管理工具簡介

    菜刀、蟻劍以及冰蝎三款Webshell管理工具簡介

    今天繼續(xù)給大家介紹滲透測試相關(guān)知識,本文主要內(nèi)容是菜刀、蟻劍以及冰蝎三款Webshell管理工具簡介。 免責聲明: 本文所介紹的內(nèi)容僅做學習交流使用,嚴禁利用文中技術(shù)進行非法行為,否則造成一切嚴重后果自負! 再次強調(diào):嚴禁對未授權(quán)設備進行滲透測試! 當前,在

    2024年02月06日
    瀏覽(21)
  • webshell管理工具-冰蝎(Behinder)的安裝和基礎(chǔ)使用(msf聯(lián)動,流量特征)

    webshell管理工具-冰蝎(Behinder)的安裝和基礎(chǔ)使用(msf聯(lián)動,流量特征)

    冰蝎是一款基于Java開發(fā)的動態(tài)加密通信流量的新型Webshell客戶端,由于通信流量被加密,傳統(tǒng)的WAF、IDS 設備 難以 檢測,給威脅狩獵帶來較大挑戰(zhàn)。冰蝎其最大特點就是對交互流量進行對稱加密,且加密密鑰是由隨機數(shù)函數(shù)動態(tài)生成,因此該客戶端的流量幾乎無法檢測。 gi

    2024年02月02日
    瀏覽(26)
  • CTF-[Web] MD5解題思路

    CTF-[Web] MD5解題思路

    寫在前面:最近練習了一些CTF中關(guān)于md5繞過的題目,總結(jié)了幾種思路,本質(zhì)沒有太大變化,就是各種組合繞過,也是比較考察基礎(chǔ)的,前段時間太擺爛了,好久沒有更新了,革命尚未成功,同志仍需努力!??! ? md5是一種信息摘要算法(目標是用于證明原文的 完整性 ),其

    2024年02月13日
    瀏覽(15)
  • CTFShow web1-7——CTF秀WEB模塊解題思路

    CTFShow web1-7——CTF秀WEB模塊解題思路

    CTFShow WEB模塊詳細通關(guān)教程, 受篇幅所限, 通關(guān)教程分為上下兩部分, 第一部分為1-7關(guān), 第二部分為8-14關(guān), 本篇博客為1-7關(guān)的通關(guān)教程, 從解題思路和原理剖析兩個方面進行講解 這一關(guān)的重點在于注釋, 由于開發(fā)人員的疏忽, 忘記刪除注釋中的敏感數(shù)據(jù), 右鍵檢查網(wǎng)頁源碼即可拿到

    2024年02月09日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包