webshell隐藏&哥斯拉流量修改&sqlmap改ua

webshell隐藏

windows

1.隐藏shell

attrib "文件名" +s +h

attrib "文件名" -s -h

2.利用系统代号隐藏shell

创建文件夹名为Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D},此时文件夹将变成我的电脑,无法看到里面的东西,但是木马可以正常连接

http://127.0.0.1/Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}/shell.php

linux

1.隐藏后门

touch .test.txt

名字前带.的文件只用ls是看不到的

2.防删除

不可修改可运行,先给权限,锁定后也不能修改权限

chattr +i evil.php 锁定文件

lsattr evil.php 属性查看

chattr -i evil.php 解除锁定

rm -rf 1.evil.php 删除文件

哥斯拉流量修改

添加目标时,请求配置修改ua头和accept头

​​​​​​​

sqlmap改ua头

修改lib/core下的settings,修改DEFAULT_USER_AGENT字段,这里修改为一个谷歌ua

抓包查看修改成功

参考

几种比较常见的Webshell隐藏方法-电子发烧友网 (elecfans.com)

Linux下的几种隐藏技术 - 知乎 (zhihu.com)

相关推荐
前端大卫36 分钟前
为什么 React 中的 key 不能用索引?
前端
你的人类朋友38 分钟前
【Node】手动归还主线程控制权:解决 Node.js 阻塞的一个思路
前端·后端·node.js
小李小李不讲道理2 小时前
「Ant Design 组件库探索」五:Tabs组件
前端·react.js·ant design
毕设十刻3 小时前
基于Vue的学分预警系统98k51(程序 + 源码 + 数据库 + 调试部署 + 开发环境配置),配套论文文档字数达万字以上,文末可获取,系统界面展示置于文末
前端·数据库·vue.js
mapbar_front3 小时前
在职场生存中如何做个不好惹的人
前端
牧杉-惊蛰4 小时前
纯flex布局来写瀑布流
前端·javascript·css
一袋米扛几楼985 小时前
【软件安全】什么是XSS(Cross-Site Scripting,跨站脚本)?
前端·安全·xss
向上的车轮5 小时前
Actix Web适合什么类型的Web应用?可以部署 Java 或 .NET 的应用程序?
java·前端·rust·.net
XiaoYu20025 小时前
第1章 核心竞争力和职业规划
前端·面试·程序员
excel5 小时前
🧩 深入浅出讲解:analyzeScriptBindings —— Vue 如何分析 <script> 里的变量绑定
前端