首页 > 系统相关 >webshell-decryptor:一款使用python tkinter进行GUI开发的Webshell自动解密流量分析工具

webshell-decryptor:一款使用python tkinter进行GUI开发的Webshell自动解密流量分析工具

时间:2024-12-24 10:53:37浏览次数:4  
标签:webshell Webshell tkinter 文件 decryptor 还原 攻击者 工具

免责声明

该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

工具介绍

webshell-decryptor是一款使用python tkinter进行GUI开发的Webshell自动解密流量分析工具,可通过获取到的webshell流量、url、key来还原攻击者使用webshell所做的操作,作者@intbjw目前已完成以下功能。

支持冰蝎

还原攻击者行为,并生成一个webshell管理界面
还原历史命令、文件操作、数据库操作等等
支持更多的webshell类型
支持通过获取到的webshell去自动解密流量

工具使用

运行gui.py文件后,需要填写相应的信息

填写后点击开始分析

分析完成后会有提示

点击OK后,进入分析结果界面
tab1 信息获取界面:主要包含webshell连接时获取到的一些系统变量

tab2 文件管理器:主要还原攻击者查看过的所有文件记录以及文件操作,后续添加对攻击者上传文件进行还原并支持下载

tab3 终端:主要还原攻击者执行过的所有命令

Todo

目前只测试了jsp的功能,其他待测试
优化界面设计
支持所有文件操作的还原
支持哥斯拉
支持蚁剑
等等

项目地址

https://github.com/intbjw/webshell-decryptor

原创 intbjw Hack分享吧

标签:webshell,Webshell,tkinter,文件,decryptor,还原,攻击者,工具
From: https://www.cnblogs.com/o-O-oO/p/18626889

相关文章

  • 【Python GUI 编程】tkinter :Ttk 组合框 Combobox
    在本文中,将介绍如何创建一个tkinterCombobox组合框小部件,该小部件允许用户从一组值中选择一个值。Combobox组合框小部件是新增的Ttk主题小部件,是Entry文本框和Listbox列表框的组合。除了允许在一组值中选择一个值外,它还允许输入自定义值。创建组合框要创建组合框小部......
  • 【Python GUI 编程】tkinter:Ttk 选项卡 Notebook
    在本文中,将介绍如何使用TkinterNotebook小部件创建选项卡。Notebook是由TkinterTtk模块引入的强大小部件。允许开发者创建包含多个选项卡的界面,每个选项卡可以包含不同的内容。创建Notebook小部件,请使用如下构造函数:notebook=ttk.Notebook(master,**kw)添加选项卡......
  • Python-基于tkinter和pynput的微信信息轰炸器(最终版)
    前言:上一期我们编写了基于tkinter和pynput的微信信息轰炸器(进阶版)。但是,在后续的使用过程中,我发现了几个问题:一,轰炸器虽然能够实时锁定微信输入框位置并能对识别结果进行处理,但这个处理结果常常与轰炸器在处理用户输入的文本的结果存在逻辑混乱的现象;二,轰炸器一但没能锁定微......
  • Python Tkinter 弹窗美化指南
    在Python编程中,Tkinter是标准GUI(图形用户界面)库,它允许开发者创建桌面应用程序。尽管Tkinter提供了基本的窗口和控件功能,但默认的样式和外观往往显得单调。因此,对Tkinter弹窗进行美化是提升用户体验的重要步骤。本文将详细介绍如何使用Tkinter创建并美化弹窗,包括理论概述和详细的代......
  • 用vb6拖拽生成tkinter界面
     http://pan.baidu.com/s/1kVLOrIn#list/path=%2F 0.简介这是一个VB6的ADDIN(外接程序),用于使用VB6开发工具直接拖放控件,直接可视化完成Python的TKinter的GUI布局和设计,可以在VB界面上设置控件的一些属性,最终自动生成必要的代码(包括回调函数框架),代码生成后仅需要在对......
  • 文件上传之WebShell
    一.WebShell1.基本概念WebShell就是以asp、php、jsp等网页文件形式存在的一种命令执行境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命......
  • 使用TKinter设计一个有三个文本输入框,三个按钮控件的界面
    下面是使用Tkinter设计一个有三个文本输入框和三个按钮控件的界面的示例代码:importtkinterastkdefon_button1_click():#获取文本输入框1的内容text1=entry1.get()#在控制台打印文本输入框1的内容print("文本输入框1的内容:",text1)defon_but......
  • Python Tkinter制作恶作剧小程序(可以发给朋友)
    跟大家分享了游戏和教程,也该来点好玩的了,今天我就来和大家分享一个让朋友无法使用电脑的程序。这个程序运行之后,你会发现电脑的屏幕被蒙上了一层白布,除了ALT+F4以外都关不掉它,如果点击电脑屏幕还会弹出:程序:importtkinterastkfromtkinterimportmessageboxdefshow_......
  • Python Tkinter 模块
    Python支持多种图形界面的第三方库,包括TkQtwxWidgets…Python提供的Tkinter模块,就是TkGUI工具包的接口。TkinterTk是图形库,支持多种操作系统,使用Tcl语言开发;Tk会调用操作系统提供的本地GUI接口,完成最终的GUI。所以代码实现的只需要调用Tkin......
  • python tkinter 开发测试
    fromtkinterimport*defname_1_cs():ydm_1_2.place_forget()ydmwz_1_2.place_forget()ydmwz_1_2_B1.place_forget()xz_1_1.place_forget()ydmwz_1_2_B2.place_forget()xz_1_2.place_forget()mulu_1.place_forget()mulu_2.plac......