在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款基于Http.sys的利用工具

jf_Fo0qk3ln ? 來源:Hack分享吧 ? 作者:Hack分享吧 ? 2022-12-07 14:36 ? 次閱讀

一、工具原理介紹

利用Http.sys驅動對urlacl進行操作,由于Http.sys是IIS服務器的基礎,其優先級高于IIS,不會造成端口bind沖突,達到端口服用效果,由于與受害機對外服務端口相同,可做到極高的隱蔽性。由于其生效后效果很類似于LOL的小丑,故起名為Joker。

二、使用方法

此工具的使用前提是 管理員權限 IIS環境

1. 基于路徑進行復用

Joker.exe "http://*:{PORT}/{PATH}"

8ac6cb20-72a2-11ed-8abf-dac502259ad0.png

可直接使用蟻劍進行連接,配置如下:
8adc251a-72a2-11ed-8abf-dac502259ad0.png ?
連接密碼隨便填寫
8afd6f40-72a2-11ed-8abf-dac502259ad0.png
2.基于HOST進行復用(強烈推薦

Joker.exe "http://{HOST}:{PORT}/"
8b21d1fa-72a2-11ed-8abf-dac502259ad0.png
蟻劍配置如下
8b3a9d34-72a2-11ed-8abf-dac502259ad0.png8b610eb0-72a2-11ed-8abf-dac502259ad0.png

這樣,在正常訪問80端口的時候為正常業務,在帶特殊的頭訪問80端口的時候則為后門程序。

3.Regeorg適配

項目JokerTunnel為對Regeorg適配版本。

8b77e806-72a2-11ed-8abf-dac502259ad0.png8ba3188c-72a2-11ed-8abf-dac502259ad0.png
客戶端使用Regeorg進行連接即可

三、二次開發

此項目的handle都集中在handle.h當中,以執行為例,傳入參數依次為Request的body、RequestBody的長度與響應內容的指針

8bca1338-72a2-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9204

    瀏覽量

    85548
  • HTTP
    +關注

    關注

    0

    文章

    510

    瀏覽量

    31295

原文標題:一款基于Http.sys的利用工具

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    matlab的實用工具命令

    matlab的實用工具命令實用工具 Abcdchk  檢測(A、B、C、D)組的致性 Chop 取n個重要的位置 Dexresp 離散取樣響應函數 
    發表于 09-22 15:56

    ASIHTTPRequest是一款極其強勁的HTTP訪問開源項目

    ASIHTTPRequest是一款極其強勁的HTTP訪問開源項目。讓簡單的API完成復雜的功能,如:異步請求,隊列請求,GZIP壓縮,緩存,斷點續傳,進度跟蹤,上傳文件,HTTP認證在新的版本中,還加入了Objective-C閉
    發表于 07-11 07:15

    一款用于通信硬件的開發工具

    一款用于通信硬件的開發工具
    發表于 10-22 10:19

    一款正負序計算小工具

    電子發燒友網站提供《一款正負序計算小工具.exe》資料免費下載
    發表于 01-15 14:45 ?38次下載

    fiddler4_一款由C#語言開發的免費http調試代理軟件

    Fiddler是一款由C#語言開發的免費http調試代理軟件,有.net 2 和 .net 4 兩種版本。Fiddler能夠記錄所有的你電腦和互聯網之間的http通訊,Fiddler 可以也可以讓你檢查所有的
    發表于 12-01 17:19 ?21次下載

    FlyMcu_一款stm32的下載工具

    一款stm32的下載工具,適用于各種stm32型號,感興趣的小伙伴們可以看看。
    發表于 07-26 11:37 ?334次下載

    利用EE-Sim仿真工具設計一款電源

    本視頻中,Oliver介紹如何利用在線式EE-Sim?設計和仿真工具在短短5分鐘或更短時間內設計一款電源。利用MAX17506評估板,將仿真結果與實際硬件進行比較。
    的頭像 發表于 10-11 03:21 ?3617次閱讀

    如何使用 Python 來創建些強大的應用和實用工具

    本文將探討如何以 Zynq UltraScale 器件上的 IP 核為目標,使用 Python 來創建些強大的應用和實用工具。此處提供了個程序包,供您用于讀取設備樹和訪問 IP 核。此外還提供
    發表于 09-08 10:23 ?692次閱讀

    介紹一款基于go的windows信息收集工具

    一款基于go的windows信息收集工具,主要收集目標設備rdp端口登錄、mstsc遠程連接記錄、mstsc密碼和安全事件中。
    的頭像 發表于 09-09 09:47 ?1181次閱讀

    shiro綜合利用工具介紹

    shiro綜合利用工具:ShiroExp ? 工具介紹 shiro把梭工具,該輪子主要有三大功能如下: 1、默認密鑰爆破 利用Simple
    的頭像 發表于 10-24 11:14 ?5429次閱讀

    介紹一款有源濾波器的設計工具

      濾波器分為有源濾波器和無源濾波。有源濾波器主要有,Sallen-Key和Multiple Feedback濾波器。 現在介紹一款有源濾波器的設計工具,這是一款ADI自帶的設計工具。
    的頭像 發表于 11-23 16:06 ?4579次閱讀
    介紹<b class='flag-5'>一款</b>有源濾波器的設計<b class='flag-5'>工具</b>

    一款圖形化高危漏洞利用工具

    圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統的高危漏洞利用、文件落地方式、殺軟進程對比、反彈shell生成等功能。
    的頭像 發表于 01-13 09:49 ?1614次閱讀

    開發一款segmentation標記的工具

    PixelAnnotationTool是一款簡單方便的segmentation工具,之前所訓練的道路區域檢測模型,便是用這工具來標記道路區域。
    的頭像 發表于 01-13 17:07 ?1919次閱讀

    一款用于Windows的開源反rookit (ARK)工具

    OpenArk 是一款用于 Windows 的開源反 rookit (ARK) 工具。Ark是Anti-Rootkit的縮寫,它是一款逆向/編程幫手,也是用戶發現操作系統中隱藏惡意軟件的工具
    的頭像 發表于 07-19 15:08 ?3636次閱讀
    <b class='flag-5'>一款</b>用于Windows的開源反rookit (ARK)<b class='flag-5'>工具</b>

    介紹一款智能Web弱口令爆破工具

    Boom 是一款基于無頭瀏覽器的 Web 弱口令爆破工具
    的頭像 發表于 08-04 11:28 ?1991次閱讀
    主站蜘蛛池模板: 国产一卡二卡3卡4卡四卡在线| 免费高清在线视频色yeye| 欧美三级一区二区| 综合网天天| 国产伦精品一区二区三区四区| www.四虎在线| 97久久综合九色综合| 天天做夜夜做久久做狠狠| 国产一卡二卡3卡4卡四卡在线| 国产日韩精品欧美一区色| 久久澡人人澡狠狠澡| 日日噜噜噜夜夜爽爽狠狠视频 | 亚洲视频国产| 天堂网站www天堂资源在线| 久久国产午夜精品理论片34页| 亚洲色网址| 成年香蕉大黄美女美女| 在线观看黄网| 日本三区四区免费高清不卡| 国产网站黄色| avhd101天天看新片| free性乌克兰高清videos| 欧美一区二区三区男人的天堂| 亚洲成人毛片| 四虎永久在线精品2022| 亚洲jjzzjjzz在线观看| 色成人亚洲| 国产网站免费| 午夜资源在线| 在线观看播放视频www| 99久久99这里只有免费费精品| 色多多免费视频| 大学生毛片| 中文字幕在线观看你懂的| 免费aa| 亚洲一区二区三区免费看| 午夜视频网址| 四虎影院观看视频| 日本午夜视频| 国产成人精品亚洲日本在线| 国产精品黄网站免费进入 |