首页 > 系统相关 >哥斯拉又一个webshell利器

哥斯拉又一个webshell利器

时间:2023-12-24 13:00:34浏览次数:34  
标签:webshell AES 哥斯拉 Base64 解密 利器 JavaDynamicPayload

哥斯拉是继菜刀、蚁剑、冰蝎之后的又一个webshell利器,这里就不过多介绍了。
GitHub地址:https://github.com/BeichenDream/Godzilla
很多一线师傅不太了解其中的加解密手法,无法进行解密,这篇文章介绍了解密的方式方法,主要补全了网上缺少的ASP流量分析、PHP解密脚本和C#解密脚本。

运行环境
JavaDynamicPayload -> java1.0及以上
CShapDynamicPayload -> .net2.0及以上
PhpDynamicPayload -> 4.3.0及以上
AspDynamicPayload -> 全版本
简介
Payload以及加密器支持
哥斯拉内置了3种Payload以及6种加密器,6种支持脚本后缀,20个内置插件

JavaDynamicPayload

JAVA_AES_BASE64
jsp
jspx
JAVA_AES_RAW
jsp
jspx
CShapDynamicPayload

CSHAP_AES_BASE64
aspx
asmx
ashx
JAVA_AES_RAW
aspx
asmx
ashx
PhpDynamicPayload

PHP_XOR_BASE64
php
PHP_XOR_RAW
php
Raw or Base64 加密器区别
Raw : Raw是将加密后的数据直接发送或者输出

raw

Base64 : Base64是将加密后的数据再进行Base64编码

base64

插件支持
JavaDynamicPayload

MemoryShell
支持 哥斯拉 冰蝎 菜刀 ReGeorg 的内存shell 并且支持卸载
Screen
屏幕截图
JRealCmd
虚拟终端 可以用netcat连接
JMeterpreter
与MSF联动
ServletManage
Servlet管理 Servlet卸载
JarLoader
内存加载Jar 将Jar加载到 SystemClassLoader
JZip
ZIP压缩 ZIP解压
CShapDynamicPayload

CZip
ZIP压缩 ZIP解压

ShellcodeLoader
Shellcode加载 与MSF联动
SafetyKatz
Mimikatz
lemon
读取服务器 FileZilla navicat sqlyog Winscp xmangager 的配置信息以及密码
CRevlCmd
虚拟终端 可以用netcat连接
BadPotato
Windows权限提升 2012-2019
ShapWeb
读取服务器 谷歌 IE 火狐 浏览器保存的账号密码
SweetPotato
Windwos权限提升 烂土豆的C#版本 甜土豆
PhpDynamicPayload

PMeterpreter
与MSF联动
ByPassOpenBasedir
绕过OpenBasedir
PZip
ZIP压缩 ZIP解压
P_Eval_Code
代码执行
BypassDisableFunctions
绕过 DisableFunctions

标签:webshell,AES,哥斯拉,Base64,解密,利器,JavaDynamicPayload
From: https://www.cnblogs.com/websec80/p/17924262.html

相关文章

  • 软件多开助手:解锁手机多重身份的利器
    软件多开助手:解锁手机多重身份的利器导语:在当今社会,手机已经成为人们生活中必不可少的工具之一。然而,随着信息时代的发展,我们常常需要同时使用多个社交媒体账号、游戏角色或者其他应用程序,而手机原生系统并不支持同时登录多个账号。为了满足这种需求,软件多开助手应运而生,成为解......
  • 慢调用链诊断利器-ARMS 代码热点
    作者:铖朴、义泊可观测技术背景从最早的Google发表的一篇名为《Dapper,aLarge-ScaleDistributedSystemsTracingInfrastructure》的论文开始,到后来以:Metrics(指标)、Tracing(链路追踪)以及Logging(日志)三大方向互为补充的可观测解决方案逐渐被业界所接受并成为事实标准。基......
  • 企业数字化转型利器:低代码开发平台
    第一部分:数字化转型的背景与挑战背景:数字时代的企业演变在21世纪的数字浪潮中,企业正在经历一场深刻的变革。从传统的业务模式转向以数据和技术为核心的数字化运营,已成为企业生存和发展的关键。这种转变不仅关乎技术的更新换代,更涉及到企业战略、运营模式、组织结构乃至文化的全面革......
  • 深入了解Git LFS:高效管理大型文件的利器
    今天在使用CodeUp上传代码时,我为项目添加了一个大小超过300MB的文件。在进行push操作时,系统提示我“推送失败,以下文件大小超过单文件200MB的系统限额,大文件请使用Git-LFS管理”。于是我开始了解GitLFS。对于需要处理大型二进制文件的项目而言,Git的性能可能成为一个瓶颈。为了解决......
  • 微店商品API:电商的实时数据利器
    一、引言随着电商行业的快速发展,越来越多的消费者选择通过电商平台进行购物。微店作为电商领域的一种新型模式,凭借其便捷性和个性化服务,吸引了大量用户。为了满足用户对商品信息的快速获取需求,微店提供了商品详情API接口。本文将探讨获得微店商品详情API在电商行业中的重要性,以及如......
  • AI换脸利器!Roop下载分享
    ​前段时间给大家介绍过换脸界最强的Rope,感兴趣的小伙伴可以戳戳手指传送门:https://blog.csdn.net/S_eashell?spm=1011.2415.3001.5343 今天要说的Roop看起来和Rope师出同门,但两者之间并没有直接关系,换脸的效果也各有千秋在讲解前,先附上一张经过roop“调教”后的寡姐,啊,不是~......
  • 多账号管理利器,试用Line多开
    Line多开:多账号管理利器,提升工作效率导语:在当今数字化时代,许多人需要同时管理多个社交媒体账号、通讯工具等,以满足不同角色和需求。本文将介绍一款功能强大的多账号管理利器——Line多开,并探讨其如何提升工作效率。一、什么是Line多开Line多开是一款专为Android系统设计的应用......
  • 深入解析Kafka:Java开发者的必备利器
    摘要:本文将深入解析Kafka,探讨其核心概念、特性、使用场景以及如何使用Java进行Kafka的开发。通过图文并茂的方式,帮助读者更好地理解和掌握Kafka。一、Kafka简介Kafka是一个分布式流处理平台,由Apache开源。它提供了高吞吐量、低延迟、可扩展性和容错性的数据流处理能力,广泛应用于大......
  • 保护信息安全的利器 —— DataSecurity Plus
    在当今数字化时代,数据安全已成为企业不可或缺的一环。随着信息技术的飞速发展,数据不仅是企业的核心资产,也承载着用户、客户以及公司的隐私。为了保护这些宝贵的数据,企业需要强大而综合的安全解决方案。在这个背景下,ManageEngine的DataSecurityPlus崭露头角,成为信息安全领域的璀璨......
  • 通俗易懂的 Axios 拦截器指南:提升前端开发效率的利器
    Axios 提供了一种称为 “拦截器(interceptors)” 的功能,使我们能够在请求或响应被发送或处理之前对它们进行全局处理。拦截器为我们提供了一种简洁而强大的方式来转换请求和响应、进行错误处理、添加认证信息等操作。在本文中,我们将深入探讨如何使用Axios的拦截器,并提供一个实际......