HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

这篇文章笔者整理了目前所见到过的大部分Webshell网站管理工具,这里只对这些工具做了简单介绍,并没有写具体使用方式,大家如果有兴趣可以自己去看一下使用说明,同时也欢迎大家补充一些类似工具。

目前国内安全人员常用的有:中国菜刀中国蚁剑、冰蝎、哥斯拉、Metasploit、SharPyShell等,也有一些内部团队开发的类似工具,但是并没有对外公开。

(1) 中国菜刀(Chopper)

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用。只要支持动态脚本的网站都可用它来进行管理!在非简体中文环境下使用自动切换到英文界面。UNICODE方式编译,支持多国语言输入。已被各大安全厂商提取其特征。

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(2) 中国蚁剑(AntSword)

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!使用编/解码器进行流量混淆可绕过WAF,并且有多款实用插件。

项目地址:

  • https://github.com/AntSwordProject/antSword

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(3) 冰蝎(Behinder)

冰蝎是一款基于Java开发的动态二进制加密通信流量的新型webshell客户端,由于它的通信流量被加密,使用传统的WAF、IDS等设备难以检测,目前在HVV中使用较多的一款工具。

项目地址:

  • https://github.com/rebeyond/Behinder

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(4) 哥斯拉(Godzilla)

哥斯拉是一款继冰蝎之后又一款于Java开发的加密通信流量的新型Webshell客户端,内置了3种有效载荷以及6种加密器,6种支持脚本后缀,20个内置插件,也是目前在HVV中使用较多的一款工具。

项目地址:

  • https://github.com/BeichenDream/Godzilla

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(5) Web版菜刀(w8ay)

w8ay是Hacking8安全信息流站长早些年用PHP MySQL写的一款半成品一句话WEB端管理工具,目前完成的功能有:文件管理、自定义命令、多用户系统注册登陆,且仅支持对PHP的一句话进行操作。

项目地址:

  • https://github.com/boy-hack/WebshellManager

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(6) Web版菜刀(WebKnife)

WebKnife是陌小离练习ajax时候写的一款半成品Web版菜刀,目前完成的功能有:文件管理,虚拟终端,文件查看,图片查看,一键挂黑,作者居然还是个00后,tql!

项目地址:

  • https://github.com/MoLeft/WebKnife

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(7) 一句话木马连接客户端

ASP/PHP/jsp一句话木马连接客户端,在中国菜刀还没出来之前用的都是这个,不知还有多少人记得、默认为POST,在遇到一些特殊场景时也可以将其改为GET。

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(8) XISE

XISE是小骏用易语言开发的一款类似于中国菜刀的Webshell网站管理工具,早些年做黑帽SEO的基本人手一份,现在已经停止更新,至于什么原因,大家都懂的!!!

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(9) 开山斧

开山斧是一款基于python 2.7X QT4开发的一款跨平台菜刀 (Win/Linux/Mac),体积比较大,刚出来时只用过一次,现在用的人应该不多,也已经停止更新了。

项目地址:

  • https://github.com/pyqteval/evlal_win

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(10) K8飞刀

K8飞刀是K8哥哥开发的一款Webshell网站管理工具,不得不说他开发的安全工具都很强大且实用,只不过个人感觉略显臃肿,对新人来说可能不是很友好,有兴趣的可以自己去看一下。

项目地址:

  • https://github.com/k8gege/K8tools

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(11) Altman

Altman基于.Net4.0开发,整个程序采用mef插件架构。目前完成的功能有:Shell管理、命令执行、文件管理、数据库管理、编码器等,脚本类型支持asp、ASPX、php、jsp、Python

项目地址:

  • https://github.com/keepwn/Altman

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(12) Hatchet

hatchet基于C 开发,是继中国菜刀后比较早放出来的一款Webshell网站管理工具,目前完成的功能有:文件管理、命令执行、数据库管理以及注册表读取等等,而且能够自定义部分POST数据,还支持同时剪切、删除和下载多个文件/文件夹。

项目地址:

  • https://github.com/euphrat1ca/hatchet

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(13) 小李飞刀

小李飞刀基于C#开发,一个还没开始就已经结束了的项目,只实现了简单的Webshell连接和文件管理功能,忘了当时是在哪找到的这套源码了,具体作者不详!

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(14) AspxClient

AspxClient是一款基于反射的.NET一句话木马连接客户端,仅支持ASPX脚本,算是比较老的一个工具了,在高版本IIS中连接时可能会出现一些问题。

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(15) C刀(Cknife)

C刀是一款基于Java开发的完全基于配置文件的中国菜刀,脚本类型支持ASP、ASPX、PHP、JSP、JSPX、Customize,目前完成的功能有:文件管理、数据库管理、模拟终端以及代理设置等。

项目地址:

  • https://github.com/Chora10/Cknife

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(16) QuasiBot

QuasiBot是一款php编写的webshell管理工具,可以对webshell进行远程批量管理。这个工具超越于普通的webshell管理是因为其还拥有安全扫描、漏洞利用测试等功能,可以帮助渗透测试人员进行高效的测试工作。

项目地址:

  • https://github.com/Smaash/quasibot

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(17) Weevely

Weevely是一款python编写的生成和管理php webshell的安全测试工具,目前拥有30多个模块:文件管理、命令执行、数据库管理、端口扫描等功能,部分模块不支持在Windows环境下使用。

项目地址:

  • https://github.com/epinna/weevely3

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(18) WeBaCoo

WeBaCoo是一款Perl语言编写的Web后门工具,它的特别之处在于Web服务器和客户端之间的通信载体是Cookie,这就意味着多数的杀毒软件、网络入侵检测/防御系统、网络防火墙和应用程序防火墙都无法检测到该后门的存在。当然,这只是以前的介绍,现在基本都会被检测了。

项目地址:

  • https://github.com/anestisb/WeBaCoo

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(19) Webhandler

Webhandler是一款Python语言编写的php webshell安全测试工具,主要以system、passthru、exec等函数执行命令,但它不仅支持系统命令,还提供了以@开始的专有命令用于渗透测试,如:获取系统信息、端口扫描、上传下载、FTP/MYSQL爆破、创建后门(反弹shell)等。

项目地址:

  • https://github.com/lnxg33k/webhandler

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(20) Webshell-Sniper

Webshell-Sniper是一款Python语言编写的webshell管理器,支持的功能有:文件管理、命令执行、数据库管理、端口扫描、反弹Shell等,该项目作者是王一航,但是已经停止更新了。

项目地址:

  • https://github.com/WangYihang/Webshell-Sniper

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(21) Metasploit

Metasploit虽说不是一款Webshell网站管理工具,但是已经具备了该有的功能,甚至更加强大,如:文件管理、命令执行等,脚本类型支持ASPX、PHP、JSP等。

项目地址:

  • https://github.com/rapid7/metasploit-framework

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(22) PhpSploit

PhpSploit是一个由Python编写的后渗透利用框架,支持在Win/Linux/Mac等平台执行,该工具会对标准客户端请求以及Web服务器相关请求的HTTP头数据进行混淆处理,并利用一个小型后门来实现隐蔽通信,<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

项目地址:

  • https://github.com/nil0x42/phpsploit

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

(23) SharPyShell

SharPyShell是一个由Python编写的后渗透框架,用于C#Web应用程序的小型混淆版ASP.NET WebShell,但仅支持在.NET Framework >= 2.0上运行,执行由加密信道接收的命令,并在运行时将它们编译到内存中。

项目地址:

  • https://github.com/antonioCoco/SharPyShell

HW中用到的23个常见Webshell网站管理工具(webshell管理工具有哪些)

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年8月3日 上午10:03
下一篇 2022年8月3日 上午10:05

相关推荐

  • 健康管理服务流程(健康管理流程)

    点击蓝字·关注我们 # 导语 # 健康管理服务流程是有序实施健康管理服务的关键因素。 流程共分八个步骤,分别为签署客户服务合约、采集健康信息、建立完整健康档案、开展健康风险评估、制…

    科研百科 2022年8月22日
    498
  • 科研项目申报信息库入口在哪

    科研项目申报信息库入口在哪 科研项目申报信息库是一个提供科研项目申报相关信息的数据库,为科研项目申报者提供方便。科研项目申报信息库的入口通常位于科研项目申报机构或组织的官方网站或内…

    科研百科 2025年1月5日
    0
  • 天津软件定制哪家好(天津软件定制哪家好一点)

      在天津地区,有多家优秀的软件定制开发公司,每家公司在不同的领域和方面都有其独特的优势。以下是一些备受认可的天津软件定制开发公司,供您参考:   华盛恒辉科技有限公司:是一家专注…

    科研百科 2024年9月25日
    38
  • 从事工程项目管理工作有哪些

    从事工程项目管理工作有哪些 工程项目管理是一项非常重要的工作,涉及到项目的规划、设计、实施和交付。作为一名工程项目管理人员,需要掌握一系列的技能和知识,以确保项目能够按时、按质、按…

    科研百科 2024年8月22日
    28
  • 疫情常态下,财务管理工作如何开展?(疫情期间财务工作如何开展)

    当我们觉得疫情基本防控住了,大家该工作、该聚会、该旅游、该干啥干啥的时候,疫情形势又开始反复,很多人告诉我已经三年过年没回家了,出差去不了了,谁在隔离,也看到一些经济专家的判断,疫…

    科研百科 2022年6月5日
    456
  • 协调采购优点

    协调采购优点协调采购优点 河北工业职业学院学校南校区内蒙古理工职业技术学院南校区南校区南校区西校区南校区南校区南校区南校区南校区西校区南校区南校区南校区南校区南校区。南校区南校区南…

    科研百科 2024年11月22日
    0
  • 科研项目前期基础怎么写(科研项目前期研究工作情况)

    科研项目前期研究工作情况 科研项目的前期研究工作是确保项目能够顺利进行的重要环节。在这项工作中,研究人员需要收集和分析有关项目的背景信息、研究目标、方法和所需的资源等方面的信息。这…

    科研百科 2024年4月6日
    548
  • “教育魔方”上线半年成果显著,浙江省教育技术中心与阿里云成立联合实验室

    钱江晚报·小时新闻记者 张云山 5月27日,记者获悉,浙江省教育技术中心与阿里云共同成立“教育魔方”联合实验室。该实验室将汇聚各领域教育、技术专家,为浙江省教育领域数字化改革重点工…

    科研百科 2024年6月19日
    79
  • 线上科研项目价格(CIS线上科研项目一年有几次)

    CIS线上科研项目一年有几次 CIS(Center for Internet and Society)是一个位于美国的研究机构,致力于研究互联网和社交网络对社会的影响。在这个机构中…

    科研百科 2024年4月7日
    109
  • 软件开发技术标准

    软件开发技术标准 随着计算机技术的不断发展,软件开发已经成为了一个必不可少的部分。软件开发的技术标准对于软件开发人员来说非常重要,能够确保软件开发的质量和效率,并且能够为未来的应用…

    科研百科 2024年11月12日
    0