.NET | 剖析通过 TcpClient 实现内网端口转发

01阅读须知

此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他方面

02第四届伏魔挑战赛

本次挑战赛,继续开放"WebShell"和"恶意脚本"两大赛道,旨在为所有参与者提供一个展示才华,尽情发挥的舞台,期待各路高手今年的亮眼表现。

针对本次挑战赛,.NET和ASP赛道我们的 .NET 安全矩阵星球 整理了一版 WebShell 专题专栏,汇集了超过 100 种形态各异的 .NET WebShell 样本,为广大参赛者提供强力支持。如下图所示。

03基本介绍

Sharp4Object.aspx是一个设计巧妙的 WebShell 工具,其主要特性是利用 objectid 实现核心功能,具备极高的隐蔽性和灵活性。能够有效规避大多数主流杀毒软件的检测,被广泛用于渗透测试和红队活动中。

04使用方法

将 Sharp4Object.aspx 文件上传至目标服务器的可访问路径下,例如 wwwroot 目录。通过浏览器或 HTTP 请求工具访问以下 URL。比如,执行 winver 命令,查看目标系统的版本信息

http://192.168.1.100/Sharp4Object.aspx?con=winver

再比如运行系统计算器程序,具体URL链接如下所示。

http://192.168.1.100/Sharp4Object.aspx?con=calc

访问上述 URL 后,Sharp4Object.aspx 将在后台运行指定命令,成功启动winver.exe 进程,如下图所示。

综上,Sharp4Object.aspx 是一款高效的 WebShell 工具,其基于 objectid 和参数化设计的特性,使其在隐蔽性和灵活性方面都表现突出。

05.NET安全星球

dot.Net安全矩阵星球已成为中国.NET安全领域最知名、最活跃的技术知识库之一,从.NET Framework到.NET Core,从Web应用到PC端软件应用,并且每日分享.NET安全技术干货以及交流解答各类技术等问题,社区中发布很多高质量的.NET安全资源,可以说市面上很少见,都是干货。

星球文化始终认为授人以鱼不如授人以渔!加入星球后可以跟星主和嘉宾们一对一提问交流,20+个专题栏目涵盖了点、线、面、体等知识面,助力师傅们快速成长!其中主题包括.NET Tricks、漏洞分析、内存马、代码审计、预编译、反序列化、webshell免杀、命令执行、C#工具库等等。

.NET 免杀WebShell
.NET 反序列化漏洞
.NET 安全防御绕过
.NET 内网信息收集
.NET 本地权限提升
.NET 内网横向移动
.NET 目标权限维持
.NET 数据外发传输

这些阶段所涉及的工具集不仅代表了当前.NET安全领域的最前沿技术,更是每一位网络安全爱好者不可或缺的实战利器。

文章涉及的工具已打包,请加/入/后下/载: https://wx.zsxq.com/group/51121224455454

相关推荐
范桂飓1 小时前
RoCEv2 高性能传输协议与 Lossless 无损网络
网络
code_shenbing1 小时前
.NET MVC实现电影票管理
mvc·.net
zl0_00_01 小时前
upload-labs
网络
老猿讲编程2 小时前
安全C语言编码规范概述
c语言·开发语言·安全
你怎么睡得着的!3 小时前
【护网行动-红蓝攻防】第一章-红蓝对抗基础 认识红蓝紫
网络·安全·web安全·网络安全
人工干智能4 小时前
科普:你的笔记本电脑中有三个IP:127.0.0.1、无线网 IP 和局域网 IP;两个域名:localhost和host.docker.internal
网络协议·tcp/ip·电脑
禁默5 小时前
【第四届网络安全、人工智能与数字经济国际学术会议(CSAIDE 2025】网络安全,人工智能,数字经济的研究
人工智能·安全·web安全·数字经济·学术论文
shepherd枸杞泡茶5 小时前
第3章 3.3日志 .NET Core日志 NLog使用教程
c#·asp.net·.net·.netcore
qwy7152292581636 小时前
13-R数据重塑
服务器·数据库·r语言