冰蠍v4.0.5 來啦

webshell始終是滲透測試的熱門,上次護網寫冰蠍檢測規則,加密流量,有點壓力,今天終於有空來復現一下,我知道玩知乎的大佬很多,輕一點噴,學習新知識不丟人~

1、打開一看空空如也,需要先去「傳輸協議配置」裡面生成代碼

下載下來長這樣

2、先來生成服務端代碼

生成服務端代碼

3、生成的代碼如下,在server文件夾下

生成的代碼在server文件夾下

4、將代碼放在靶機上,然後雙擊連接

雙擊連接

5、命令執行

fb924444e5ea469aa82e5d450c0a9e8d命令執行命令執行抓包

6、文件上傳(這次上傳lcx.exe,需要刷新才能看見)

bf200c64a781664ed0700d0ae900b201文件上傳dd6d120d02713f470566f909f8f440f0文件上傳抓包

6、反彈shell

(1)centos先監聽6666端口

centos先監聽6666端口

(2)在冰蠍4.0上點擊「給我連」

在冰蠍4.0上點擊「給我連」

(3)在centos上獲得反彈shell

在centos上獲得反彈shell

发表回复

相关推荐

如何煮出完美的绿豆汤?

夏至一过,盛夏的气氛就愈发浓烈了,燥热的三伏天也即将来临。此时,来一碗清凉的绿豆汤最适合不过。本期,厨房问答将从4个 ...

· 1分钟前

小白也可以日入800(内附资源,免费送)

作者:帅气大叔 公众号:大叔聊副业 说起拉新,想必大家都不陌生,大街小巷随处可见的扫码免费送就是最普通的地推,大叔以 ...

· 1分钟前

程序员自由职业接单,那些平台比较靠谱?

最近在某论坛发了一个帖子“逃离一线城市成为自由职业之后,我过得怎么样?”,没想到有这么多小伙伴来加我,还是比较意外的, ...

· 3分钟前

【财富风险管理】三 (财富池)

进:水龙头,保证进口,也就是收入的问题,第一步,保证进口顺畅,与未来的目标匹配(收入被暂时/彻底中断),管理哪些事情 ...

· 3分钟前

月令和月支的區別

月令和月支在八字盤上的形式是一樣的,都是在月柱地支,都是一個字,但其實兩者有本質的不同。月令主要是指八字所誕生的季節...

· 5分钟前