Ares:基于Python的B/S远控

Ares远控

前言

本文介绍一个比较有意思的基于Python的远程控制工具Ares。Ares远控采用B/S架构,基于Python2,Server端使用Flask进行开发,整体在浏览器就可以轻易操作。

项目地址:

https://github.com/sweetsoftware/ares

支持功能:

  • 远程命令执行
  • 权限维持
  • 文件上传/下载
  • 屏幕截图
  • 文件压缩

第一节

项目使用

对于项目的安装和运行,在github项目的使用说明中,写的很清楚,如下图所示。

启动server

启动Agent

打开浏览器,登录后台

查看agent受控主机

命令行操作受控主机

第二节

优势与不足

这个使用Python开发的B/S远控,整体来说实现一个远控的基本功能。

优势:

  • 跨平台,支持使用pyinstaller带包成二进制文件
  • 使用http协议进行交互,防火墙不会拦截

不足:

  • 使用py2开发,不兼容py3
  • 并发性差
  • 循环采用http询问,效率低下,容易被发现
  • http数据域没有被加密,保密性差

打算对这个远控进行重写,基本规划是采用 python3+tornado+webSocket 技术进行开发,会开辟一个专题专门进行讲解开发过程,知识星球的朋友优先

原文发布于微信公众号 - 七夜安全博客(qiye_safe)

原文发表时间:2018-04-21

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏java 成神之路

使用 NIO 实现 echo 服务器

4537
来自专栏杨龙飞前端

scrollto 到指定位置

2494
来自专栏陈仁松博客

ASP.NET Core 'Microsoft.Win32.Registry' 错误修复

今天在发布Asp.net Core应用到Azure的时候出现错误InvalidOperationException: Cannot find compilati...

4818
来自专栏闻道于事

js登录滑动验证,不滑动无法登陆

js的判断这里是根据滑块的位置进行判断,应该是用一个flag判断 <%@ page language="java" contentType="text/html...

6708
来自专栏转载gongluck的CSDN博客

cocos2dx 打灰机

#include "GamePlane.h" #include "PlaneSprite.h" #include "BulletNode.h" #include...

5346
来自专栏张善友的专栏

Silverlight + Model-View-ViewModel (MVVM)

     早在2005年,John Gossman写了一篇关于Model-View-ViewModel模式的博文,这种模式被他所在的微软的项目组用来创建Expr...

2938
来自专栏大内老A

The .NET of Tomorrow

Ed Charbeneau(http://developer.telerik.com/featured/the-net-of-tomorrow/) Exciti...

30910
来自专栏一个会写诗的程序员的博客

Spring Reactor 项目核心库Reactor Core

Non-Blocking Reactive Streams Foundation for the JVM both implementing a Reactiv...

2132
来自专栏Ceph对象存储方案

Luminous版本PG 分布调优

Luminous版本开始新增的balancer模块在PG分布优化方面效果非常明显,操作也非常简便,强烈推荐各位在集群上线之前进行这一操作,能够极大的提升整个集群...

3095
来自专栏一个爱瞎折腾的程序猿

sqlserver使用存储过程跟踪SQL

USE [master] GO /****** Object: StoredProcedure [dbo].[sp_perfworkload_trace_s...

2000

扫码关注云+社区