Webshell 高级样本收集

本文作者分享了在安全社区中收集高级Webshell样本的乐趣及其重要性,这些样本用于机器学习训练和测试Webshell扫描检测率。作者推荐了几个GitHub上的优秀Webshell项目,包括JSP高级对抗样本、Webshell-Bypass和一个包含多种脚本类型Webshell的综合项目。
摘要由CSDN通过智能技术生成

文章来源:Bypass

收集样本,那可是一件很有趣的精细活。从样本里,你可能会发现很多技巧,并进入另一个视角来领略攻击者的手法。

当在安全社区里看到一些比较高级的Webshell样本,就如同发现宝藏一般欣喜,我会把它保存起来,慢慢地收集了大量的Webshell样本。

什么情况下需要海量的Webshell样本呢?比如,机器学习训练、测试Webshell扫描检测率等。最近,我就在做产品Webshell扫描检测率方面的测试工作,以前积累下来的Webshell武器库给我的工作带来了极大的便利,通过去分类归整,同时整合了网络上的一些资源,形成一个测试样本库。

今天给大家分享几个在Github上比较优秀的WebShell收集项目。

1、JSP高级对抗样本

这个一个可能会改变你对JSP Webshell认知的项目,提供了18个JSP高级样本具有很高的研究价值。

Github项目地址:

 

https://github.com/threedr3am/JSP-Webshells

2、Webshell-Bypass

提供一些Webshell免杀的脚本和绕过思路。

Github项目地址:

 

https://github.com/LandGrey/webshell-detect-bypass

 

https://github.com/DeEpinGh0st/PHP-bypass-collection

 

https://github.com/lca
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值