伏魔挑战赛.NET赛道 | 分享一款团队内使用的免杀WebShell
2024-12-26 00:21:0 Author: mp.weixin.qq.com(查看原文) 阅读量:3 收藏

01

阅读须知

此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他方面

02

第四届伏魔挑战赛

本次挑战赛,继续开放“WebShell”和“恶意脚本”两大赛道,旨在为所有参与者提供一个展示才华,尽情发挥的舞台,期待各路高手今年的亮眼表现。

针对本次挑战赛,.NET和ASP赛道我们的 .NET 安全矩阵星球 整理了一版 WebShell 专题专栏,汇集了超过 100 种形态各异的 .NET WebShell 样本,为广大参赛者提供强力支持。需要的小伙伴可以加入星球后自取。如下图所示。

03

基本介绍

Sharp4Object.aspx是一个设计巧妙的 WebShell 工具,其主要特性是利用 objectid 实现核心功能,具备极高的隐蔽性和灵活性。能够有效规避大多数主流杀毒软件的检测,被广泛用于渗透测试和红队活动中。

04

使用方法

将 Sharp4Object.aspx 文件上传至目标服务器的可访问路径下,例如 wwwroot 目录。通过浏览器或 HTTP 请求工具访问以下 URL。比如,执行 winver 命令,查看目标系统的版本信息

http://192.168.1.100/Sharp4Object.aspx?con=winver

再比如运行系统计算器程序,具体URL链接如下所示。

http://192.168.1.100/Sharp4Object.aspx?con=calc

访问上述 URL 后,Sharp4Object.aspx 将在后台运行指定命令,成功启动winver.exe 进程,如下图所示。

综上,Sharp4Object.aspx 是一款高效的 WebShell 工具,其基于 objectid 和参数化设计的特性,使其在隐蔽性和灵活性方面都表现突出。文章涉及的工具已打包在星球,感兴趣的朋友可以加入自取。

05

推荐阅读

下面是公众号发布有关WebShell的精华文章集合,推荐大家阅读!



06

优惠活动

下面是公众号发布有关的WebShell工具已经打包在星球,给师傅们送上一份价值30元的优惠券,24小时后过期,数量有限,先到先得噢!感兴趣的朋友可以扫码加入自取


文章来源: https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247497732&idx=3&sn=0fbb24b7dd7ebd5ec25b6a300d0a80f4&chksm=fa5956e9cd2edfff600f7c8c7e46822b6d4a9b92ff2db26e56b3d3306d4aa59ca944de02074b&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh