在渗透的过程中,我们会用到一个名叫nc的工具(有时候比反弹一个beacon实用)。用来做基本的交互式操作。然而这玩意儿现在实在被杀得太严重了,而且还是明文传输。
与其做该工具的免杀还不如寻找一个替代品出来。也就是今天要介绍的这一个,也是作者一直在用的工具。
Shadowinteger's Backdoor
下载地址:https://github.com/gitdurandal/dbd/releases
官方文档:https://gitbrew.org/dbd
起码它现在不被杀,且流量加密(AES-CBC-128 + HMAC-SHA1)。
简单使用:
流量如下:
nc流量如下:
▼
更多精彩推荐,请关注我们
▼