查看: 15185|回复: 8

[工具专区] 反向Web Shell处理工具

[复制链接]
发表于 2012-11-27 15:33:17 | 显示全部楼层 |阅读模式
Shell of the Future 是一个反向Web Shell处理工具(Reverse Web Shell handler)。
利用跨站脚本攻击或浏览器地址栏注入javascript以后,Shell of the Future可进行劫持会话。
它利用了HTML5支持的Cross Origin Requests,可以绕过一些反会话劫持的方法,如HTTP-Only限制的cookie,帮定IP地址的会话ID。
20121127111701_93227.jpg
该工具被设计是用作一个POC,来演示渗透测试过程中XSS漏洞的影响,就像弹出alert对话框一样方便。
如果你喜欢XSS Proxy和XSS Tunnel,你也可能喜欢Shell of the Future,希望这个工具能在你下一次渗透测试时派上用场。
要求:
[PHP] 纯文本查看 复制代码
1:.net2.0及以上版本。
2:如果使用XSS Proxy,本地必须监听一个端口号小于1024的端口。

20121127111717_55377.jpg


游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 1i币 -4 收起 理由
小男孩 -4 玩我们?

查看全部评分

回复

使用道具 举报

发表于 2012-11-27 16:25:43 | 显示全部楼层
回复看一下,谢谢分享
回复 支持 反对

使用道具 举报

08小天 该用户已被删除
发表于 2012-11-28 08:47:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2012-11-28 17:28:23 | 显示全部楼层
很好的东西啊
回复 支持 反对

使用道具 举报

发表于 2012-12-2 16:41:14 | 显示全部楼层
好高深~菜B!路过.....
回复 支持 反对

使用道具 举报

发表于 2012-12-4 21:52:01 | 显示全部楼层
回复看一下,谢谢分享
回复 支持 反对

使用道具 举报

发表于 2012-12-16 20:27:32 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2012-12-19 15:52:10 | 显示全部楼层
还没有看懂
回复 支持 反对

使用道具 举报

发表于 2013-1-12 15:34:45 | 显示全部楼层
回复看一下,谢谢分享

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 15:59 , Processed in 0.028642 second(s), 16 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部