.NET | 剖析通过 TcpClient 实现内网端口转发

01阅读须知

此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他方面

02第四届伏魔挑战赛

本次挑战赛,继续开放"WebShell"和"恶意脚本"两大赛道,旨在为所有参与者提供一个展示才华,尽情发挥的舞台,期待各路高手今年的亮眼表现。

针对本次挑战赛,.NET和ASP赛道我们的 .NET 安全矩阵星球 整理了一版 WebShell 专题专栏,汇集了超过 100 种形态各异的 .NET WebShell 样本,为广大参赛者提供强力支持。如下图所示。

03基本介绍

Sharp4Object.aspx是一个设计巧妙的 WebShell 工具,其主要特性是利用 objectid 实现核心功能,具备极高的隐蔽性和灵活性。能够有效规避大多数主流杀毒软件的检测,被广泛用于渗透测试和红队活动中。

04使用方法

将 Sharp4Object.aspx 文件上传至目标服务器的可访问路径下,例如 wwwroot 目录。通过浏览器或 HTTP 请求工具访问以下 URL。比如,执行 winver 命令,查看目标系统的版本信息

http://192.168.1.100/Sharp4Object.aspx?con=winver

再比如运行系统计算器程序,具体URL链接如下所示。

http://192.168.1.100/Sharp4Object.aspx?con=calc

访问上述 URL 后,Sharp4Object.aspx 将在后台运行指定命令,成功启动winver.exe 进程,如下图所示。

综上,Sharp4Object.aspx 是一款高效的 WebShell 工具,其基于 objectid 和参数化设计的特性,使其在隐蔽性和灵活性方面都表现突出。

05.NET安全星球

dot.Net安全矩阵星球已成为中国.NET安全领域最知名、最活跃的技术知识库之一,从.NET Framework到.NET Core,从Web应用到PC端软件应用,并且每日分享.NET安全技术干货以及交流解答各类技术等问题,社区中发布很多高质量的.NET安全资源,可以说市面上很少见,都是干货。

星球文化始终认为授人以鱼不如授人以渔!加入星球后可以跟星主和嘉宾们一对一提问交流,20+个专题栏目涵盖了点、线、面、体等知识面,助力师傅们快速成长!其中主题包括.NET Tricks、漏洞分析、内存马、代码审计、预编译、反序列化、webshell免杀、命令执行、C#工具库等等。

.NET 免杀WebShell
.NET 反序列化漏洞
.NET 安全防御绕过
.NET 内网信息收集
.NET 本地权限提升
.NET 内网横向移动
.NET 目标权限维持
.NET 数据外发传输

这些阶段所涉及的工具集不仅代表了当前.NET安全领域的最前沿技术,更是每一位网络安全爱好者不可或缺的实战利器。

文章涉及的工具已打包,请加/入/后下/载: https://wx.zsxq.com/group/51121224455454

相关推荐
聚名网7 分钟前
如何查看服务器内存占用情况?
服务器
Bruce_Liuxiaowei10 分钟前
用Python实现DHCP服务器和客户端动态分配IP地址
服务器·python·tcp/ip·dhcp
网络安全Ash18 分钟前
网络安全专有名词详解_3
安全·web安全·php
l1x1n023 分钟前
No.29 笔记 | CTF 学习干货
网络·笔记·学习
Hacker_Oldv1 小时前
网络安全-企业环境渗透2-wordpress任意文件读&&FFmpeg任意文件读
安全·web安全·ffmpeg
静心观复1 小时前
CDN如何抵御DDoS攻击
网络
网络安全(king)1 小时前
爬虫入门一 基础知识 以及request
网络·爬虫·安全·web安全
聚名网1 小时前
无法验证服务器身份是什么意思?
服务器·https·ssl
hanbarger1 小时前
服务器反应慢,秒杀设计
java·运维·服务器
AnnyYoung2 小时前
centos server系统新装后的网络配置
linux·网络·centos