Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Webshell 高级样本收集

Webshell 高级样本收集

作者头像
Bypass
发布于 2020-08-02 09:15:56
发布于 2020-08-02 09:15:56
1.1K00
代码可运行
举报
文章被收录于专栏:BypassBypass
运行总次数:0
代码可运行

收集样本,那可是一件很有趣的精细活。从样本里,你可能会发现很多技巧,并进入另一个视角来领略攻击者的手法。

当在安全社区里看到一些比较高级的Webshell样本,就如同发现宝藏一般欣喜,我会把它保存起来,慢慢地收集了大量的Webshell样本。

什么情况下需要海量的Webshell样本呢?比如,机器学习训练、测试Webshell扫描检测率等。最近,我就在做产品Webshell扫描检测率方面的测试工作,以前积累下来的Webshell武器库给我的工作带来了极大的便利,通过去分类归整,同时整合了网络上的一些资源,形成一个测试样本库。

今天给大家分享几个在Github上比较优秀的WebShell收集项目。


1、JSP高级对抗样本

这个一个可能会改变你对JSP Webshell认知的项目,提供了18个JSP高级样本具有很高的研究价值。

Github项目地址:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://github.com/threedr3am/JSP-Webshells

2、Webshell-Bypass

提供一些Webshell免杀的脚本和绕过思路。

Github项目地址:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://github.com/LandGrey/webshell-detect-bypass
https://github.com/DeEpinGh0st/PHP-bypass-collection
https://github.com/lcatro/PHP-WebShell-Bypass-WAF

3、GitHub上5k+ Star 的WebShell收集项目

这个项目覆盖了各种常用的脚本,如asp、aspx、php、jsp、pl、py等,同时还链接了不少webshell项目。

Github项目地址:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://github.com/tennc/webshell

4、Webshell样本库

Github项目地址:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://github.com/ysrc/webshell-sample
https://github.com/xl7dev/WebShell
https://github.com/tanjiti/webshellSample
https://github.com/webshellpub/awsome-webshell
https://github.com/DeEpinGh0st/PHP-bypass-collection/
https://github.com/tdifg/WebShell
https://github.com/malwares/WebShell
https://github.com/lhlsec/webshell
https://github.com/oneoneplus/webshell
https://github.com/vnhacker1337/Webshell
https://github.com/backlion/webshell
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-07-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Bypass 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
一个超实用的开源 Webshell 项目
开源项目一直是众多安全爱好者和专业人士探索与学习的宝库。今天,就为大家介绍一个作者自己也经常在用的webshell开源项目 — tennc/webshell。
星尘安全
2025/04/21
1700
一个超实用的开源 Webshell 项目
如何使用ShellSweep检测特定目录中潜在的webshell文件
ShellSweep是一款功能强大的webshell检测工具,该工具使用了PowerShell、Python和Lua语言进行开发,可以帮助广大研究人员在特定目录中检测潜在的webshell文件。
FB客服
2024/03/07
1.1K0
如何使用ShellSweep检测特定目录中潜在的webshell文件
8款WebShell扫描检测查杀工具(附下载地址)
webshell是一种可以在web服务器上执行后台脚本或者命令的后门,黑客通过入侵网站上传webshell后获得服务器的执行操作权限,比如执行系统命令、窃取用户数据、删除web页面、修改主页等,其危害不言而喻。而WebShell扫描检测工具可辅助查出该后门。
安全小王子
2020/11/11
12.6K0
8款WebShell扫描检测查杀工具(附下载地址)
一次从内网到外网,黑盒到白盒的批量挖洞经历
前言:此次挖洞较为基础,分析得不足的地方望大佬指正。 内网挖洞: 建议像我这样入门不久的可以拿自己学校内网练练手先(得授权),再在在教育行业SRC等漏洞平台上挖掘漏洞,赢得认可,获取些动力。<大佬的当我没说 0.0> 向信息中心的老师申请了对学校进行内网渗透测试的授权之后,便开始信息收集(亮神说的:渗透的本质是信息收集)。 因为在工作室辅助运维也知道服务器多在10.x.x.0/24这网段,这里我用Goby对该网段收集存活ip和端口。(因为真实ip可以绕过waf所以可以放开扫,当然其它大学就不一定了)
Power7089
2021/04/16
1.4K0
一次从内网到外网,黑盒到白盒的批量挖洞经历
Lockdoor Framework:一套自带大量网络安全资源的渗透测试框架
该项目目前仍处于v1.0 BETA测试版本开发阶段,因此使用过程中可能会出现bug,广大用户可以直接将问题反馈到项目的GitHub主页。
FB客服
2019/11/08
9880
23个常见Webshell网站管理工具
这篇文章笔者整理了目前所见到过的大部分Webshell网站管理工具,这里只对这些工具做了简单介绍,并没有写具体使用方式,大家如果有兴趣可以自己去看一下使用说明,同时也欢迎大家补充一些类似工具。
潇湘信安
2022/09/22
5.8K0
23个常见Webshell网站管理工具
干货 | WebShell基础详解
顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。webshell常常被称为入侵者通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。
HACK学习
2022/02/14
10.8K0
干货 | WebShell基础详解
实战 | 一次从内网到外网,黑盒到白盒的批量挖洞经历qaq
建议像我这样入门不久的可以拿自己学校内网练练手先(得授权),赢得认可,获取些动力,再在在教育行业SRC等漏洞平台上挖掘漏洞。
F12sec
2022/09/29
7520
实战 | 一次从内网到外网,黑盒到白盒的批量挖洞经历qaq
安全从业人员常用工具指引
简介 一直以来嫌麻烦没注册freebuf,总是以游客的身份在看一些东西,今天特此注册了一下,首先要表扬一下freebuf,安全验证比较给力,其次感谢平台收集并整理众多有用的资料。因此就想将以前的资料收录在平台,希望帮助更多的安全圈人事。 刚入门的汉子,一直以来或许在收集有用的文章,有用的圈子,不但得不到大牛的回应,更多就是碰壁,别人厉害点吧,懒得理你,人之本性,扶强不扶弱,以后会贡献出大批量好文章,希望给那些进不去圈子,挤不进去的人,一个自我重塑的机会,给圈子贡献一份微薄的力量,文章工具纯是收集,今天偶然发
FB客服
2018/02/27
2.4K0
10款常见的Webshell检测工具
当网站服务器被入侵时,我们需要一款Webshell检测工具,来帮助我们发现webshell,进一步排查系统可能存在的安全漏洞。
Bypass
2020/04/11
9.6K0
常见WebShell 检测方法
WebShell 的检测和查杀是 Web 安全里热门且永恒的话题之一了,在网络安全世界里,攻击者总是先拔头筹,出其不意,防守方常常处于比较被动的局面,扮演者受害者的角色。
字节脉搏实验室
2020/08/17
3.8K0
安全攻防 | 23个常见Webshell网站管理工具
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
安全小王子
2021/04/01
2.8K0
如何使用Tunna实现信道封装和TCP通信并绕过网络防火墙限制
 关于Tunna  Tunna是一个由多种工具组成的工具箱,Tunna可以通过HTTP来封装和传输任何TCP流量,值得一提的是,Tunna的所有流量支持绕过部署了完整防火墙系统的网络环境中的任何网络安全限制。毫无疑问,该工具对红队和蓝队研究人员的渗透测试与安全研究活动将非常有用。 简而言之,Tunna就是一个可以通过HTTP来隧道TCP连接的强大工具。  工具运行机制  在一个完全防火墙(入站和出站连接受限-Web服务器端口除外)环境中,Webshell可以用来连接到远程主机上的任何服务,这种连接使用的
FB客服
2023/03/29
7380
如何使用Tunna实现信道封装和TCP通信并绕过网络防火墙限制
如何使用Upload_Bypass实现文件上传限制绕过
Upload_Bypass是一款功能强大的文件上传限制绕过工具,该工具旨在帮助广大渗透测试人员和漏洞Hunter们测试目标Web应用程序的文件上传机制。该工具能够利用各种漏洞利用技术来简化漏洞的识别和利用过程,以确保对目标Web应用程序执行详尽且全面的安全评估。
FB客服
2023/10/07
5790
如何使用Upload_Bypass实现文件上传限制绕过
如何使用PHP Malware Finder检测主机中潜在的恶意PHP文件
PHP Malware Finder是一款针对主机安全和PHP安全的强大检测工具,在该工具的帮助下,广大研究人员可以轻松检测其主机或服务器中可能存在的潜在恶意PHP文件。
FB客服
2022/04/11
2.3K0
如何使用PHP Malware Finder检测主机中潜在的恶意PHP文件
PyShell:一款功能强大的跨平台Python WebShell
PyShell是一款功能强大的跨平台Python WebShell,该工具可以帮助广大研究人员在Web服务器上获得一个类似于Shell的界面,并允许进行远程访问。该工具与其他WebShell不同的地方就在于,PyShell的主要目标是在服务器端使用尽可能少的代码来实现目标功能,而不用我们去考虑使用的语言或服务器的操作系统。
FB客服
2022/04/11
2.9K0
PyShell:一款功能强大的跨平台Python WebShell
MSMAP:一款功能强大的内存WebShell生成工具
 关于MSMAP  MSMAP是一款功能强大的内存WebShell生成工具,该工具提供了各种容器、组件、编码器、WebShell、代理和管理客户端等工具,可以帮助广大研究人员更好地生成、管理和使用WebShell。  工具功能  1、动态菜单 2、自动补全 3、脚本生成 4、轻量级模式 5、图形化接口 容器 Java:Tomcat7、Tomcat8、Tomcat9、Tomcat10、Resin4、Sping*、JVM*;.NET:IIS;PHP Python WebShell/代理 CMD /
FB客服
2023/03/29
8030
MSMAP:一款功能强大的内存WebShell生成工具
机器学习检测WebShell脚本实践
webshell作为黑客惯用的入侵工具,是以php、asp、jsp、perl、cgi、py等网页文件形式存在的一种命令执行环境。黑客在入侵一个网站服务器后,通常会将webshell后门文件与网站服务器WEB目录下正常网页文件混在一起,通过Web访问webshell后门进行文件上传下载、访问数据库、系统命令调用等各种高危操作,达到非法控制网站服务器的目的,具备威胁程度高,隐蔽性极强等特点。
FB客服
2020/12/08
9200
机器学习检测WebShell脚本实践
渗透测试之信息收集
  渗透测试者可以使用的信息收集方法包括公开来源信息查询、Google Hacking、社会工程学、网络踩点、扫描探测、被动监听、服务查点等。而对目标系统的情报探查能力是渗透测试者一项非常重要的技能,信息搜集是否充分在很大程度上决定了渗透测试的成败,因为如果你遗漏关键的情报信息,你将可能在后面的阶段里一无所获。
LuckySec
2022/11/02
1.3K0
渗透测试之信息收集
推荐一些优秀的甲方安全开源项目
这是一份甲方安全开源项目清单,收集了一些比较优秀的安全开源项目,以帮助甲方安全从业人员构建企业安全能力。这些开源项目,每一个都在致力于解决一些安全问题。
Bypass
2019/07/12
5.3K0
相关推荐
一个超实用的开源 Webshell 项目
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档