.NET | 剖析通过 TcpClient 实现内网端口转发

01阅读须知

此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他方面

02第四届伏魔挑战赛

本次挑战赛,继续开放"WebShell"和"恶意脚本"两大赛道,旨在为所有参与者提供一个展示才华,尽情发挥的舞台,期待各路高手今年的亮眼表现。

针对本次挑战赛,.NET和ASP赛道我们的 .NET 安全矩阵星球 整理了一版 WebShell 专题专栏,汇集了超过 100 种形态各异的 .NET WebShell 样本,为广大参赛者提供强力支持。如下图所示。

03基本介绍

Sharp4Object.aspx是一个设计巧妙的 WebShell 工具,其主要特性是利用 objectid 实现核心功能,具备极高的隐蔽性和灵活性。能够有效规避大多数主流杀毒软件的检测,被广泛用于渗透测试和红队活动中。

04使用方法

将 Sharp4Object.aspx 文件上传至目标服务器的可访问路径下,例如 wwwroot 目录。通过浏览器或 HTTP 请求工具访问以下 URL。比如,执行 winver 命令,查看目标系统的版本信息

复制代码
http://192.168.1.100/Sharp4Object.aspx?con=winver

再比如运行系统计算器程序,具体URL链接如下所示。

复制代码
http://192.168.1.100/Sharp4Object.aspx?con=calc

访问上述 URL 后,Sharp4Object.aspx 将在后台运行指定命令,成功启动winver.exe 进程,如下图所示。

综上,Sharp4Object.aspx 是一款高效的 WebShell 工具,其基于 objectid 和参数化设计的特性,使其在隐蔽性和灵活性方面都表现突出。

05.NET安全星球

dot.Net安全矩阵星球已成为中国.NET安全领域最知名、最活跃的技术知识库之一,从.NET Framework到.NET Core,从Web应用到PC端软件应用,并且每日分享.NET安全技术干货以及交流解答各类技术等问题,社区中发布很多高质量的.NET安全资源,可以说市面上很少见,都是干货。

星球文化始终认为授人以鱼不如授人以渔!加入星球后可以跟星主和嘉宾们一对一提问交流,20+个专题栏目涵盖了点、线、面、体等知识面,助力师傅们快速成长!其中主题包括.NET Tricks、漏洞分析、内存马、代码审计、预编译、反序列化、webshell免杀、命令执行、C#工具库等等。

复制代码
.NET 免杀WebShell
.NET 反序列化漏洞
.NET 安全防御绕过
.NET 内网信息收集
.NET 本地权限提升
.NET 内网横向移动
.NET 目标权限维持
.NET 数据外发传输

这些阶段所涉及的工具集不仅代表了当前.NET安全领域的最前沿技术,更是每一位网络安全爱好者不可或缺的实战利器。

文章涉及的工具已打包,请加/入/后下/载: https://wx.zsxq.com/group/51121224455454

相关推荐
深圳多奥智能一卡(码、脸)通系统26 分钟前
关于车位引导及汽车乘梯解决方案的专业性、系统性、可落地性强的综合设计方案与技术实现说明,旨在为现代智慧停车楼提供高效、安全、智能的停车体验。
安全·汽车
Crazy________28 分钟前
28Rsync免密传输与定时备份
linux·运维·服务器
阿巴~阿巴~1 小时前
信号产生机制全解析:从硬件异常到软件触发的深度探索
linux·运维·服务器
sky北城3 小时前
linux基本系统服务——DNS服务
linux·运维·服务器
William一直在路上5 小时前
KONG API Gateway中的核心概念
网络·gateway·kong
张人玉5 小时前
WinForm之ListBox 控件
服务器·windows·microsoft
人生匆匆7 小时前
linux ext4缩容home,扩容根目录
linux·运维·服务器
JosieBook8 小时前
【开源】一款开源、跨平台的.NET WPF 通用权限开发框架 (ABP) ,功能全面、界面美观
.net·wpf
sakoba8 小时前
Docker学习其二(容器卷,Docker网络,Compose)
运维·网络·学习·docker·容器·基础
PcVue China8 小时前
法国彩虹重磅发布EmVue:解锁能源监控新方式
安全·自动化·软件工程·能源·数字化