awd 线下攻防java防护_AWD: AWD线下攻防常用Python库

2023-10-31 14:40

本文主要是介绍awd 线下攻防java防护_AWD: AWD线下攻防常用Python库,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

awdphpspear

米斯特安全团队

True_Mst.png

放错了...

False_Mst.png

AWD线下攻防常用库 基于Python2.7

Extend_Module Author:@Virtua1

Vision 0.0.7

主要更新了防御模块。

修复了一些bug,之前流量监控脚本和文件守护脚本无法同时开启,现在文件守护脚本不会守护txt文件了,所以流量监控生成的日志不会再被移除。

移除了一些文件守护版本不成熟的功能。

增加了文件监控,不会自动修复了,避免权限问题。

2019年9月23日

Vision 0.0.5

增加了流量混淆的功能,增加了php文件列表功能,把RCE功能改为交互模式,修复了一些小BUG。2019年9月4日

停止对之前AWD框架的一切更新,但不会移除项目,有需要的师傅可以自取,对于一些基本操作不是很明白的师傅可以参考里面的脚本思路。

写在前面

经过深思熟虑,我把之前的脚本全部扔进了回收站。

不是它没有可取之处,而是因为它违背了AWD的本质。

不会有一个可以通杀一切比赛的脚本,尤其是在攻击方面。

每一次AWD比赛的漏洞点和EXP都相差甚远,想用一个刻板死硬的框架把它限制住是不可能的。

所以我改变了之前的思路,把成熟但一成不变的脚本尽数删除,将里面重复无用的代码抹去,尽量简化后封装成方法和函数。

通过组合这些基础的函数和方法,可以简单的模拟出大规模批量的攻击流量,迅速反应getshell。

内置的一些AWD常用种马,读取flag等操作可以可以在getshell后迅速打穿服务器并维持权限。

不破不立,破而后立,无招胜有招。

这应该才是AWD的精髓所在。

希望这些东西,能够帮到有需要的师傅,即使微不足道对我来说也很足够了。

如何安装

需要pip支持

pip --version #查看本地pip版本

sudo python get-pip.py # 运行安装脚本

Ubuntu 和 Debian 可用

sudo apt-get install python-pip

安装完pip后,执行如下命令

pip install awdphpspear

在Python环境下,import awdphpspear无报错即可正常使用。

如何使用

详尽的操作手册请见awdphpspear目录下awdphpspear_readme.docx。

联系方式

QQ:2903735704

这篇关于awd 线下攻防java防护_AWD: AWD线下攻防常用Python库的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/316082

相关文章

防止Linux rm命令误操作的多场景防护方案与实践

《防止Linuxrm命令误操作的多场景防护方案与实践》在Linux系统中,rm命令是删除文件和目录的高效工具,但一旦误操作,如执行rm-rf/或rm-rf/*,极易导致系统数据灾难,本文针对不同场景... 目录引言理解 rm 命令及误操作风险rm 命令基础常见误操作案例防护方案使用 rm编程 别名及安全删除

python获取指定名字的程序的文件路径的两种方法

《python获取指定名字的程序的文件路径的两种方法》本文主要介绍了python获取指定名字的程序的文件路径的两种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要... 最近在做项目,需要用到给定一个程序名字就可以自动获取到这个程序在Windows系统下的绝对路径,以下

SpringBoot全局域名替换的实现

《SpringBoot全局域名替换的实现》本文主要介绍了SpringBoot全局域名替换的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录 项目结构⚙️ 配置文件application.yml️ 配置类AppProperties.Ja

Java使用Javassist动态生成HelloWorld类

《Java使用Javassist动态生成HelloWorld类》Javassist是一个非常强大的字节码操作和定义库,它允许开发者在运行时创建新的类或者修改现有的类,本文将简单介绍如何使用Javass... 目录1. Javassist简介2. 环境准备3. 动态生成HelloWorld类3.1 创建CtC

JavaScript中的高级调试方法全攻略指南

《JavaScript中的高级调试方法全攻略指南》什么是高级JavaScript调试技巧,它比console.log有何优势,如何使用断点调试定位问题,通过本文,我们将深入解答这些问题,带您从理论到实... 目录观点与案例结合观点1观点2观点3观点4观点5高级调试技巧详解实战案例断点调试:定位变量错误性能分

使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解

《使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解》本文详细介绍了如何使用Python通过ncmdump工具批量将.ncm音频转换为.mp3的步骤,包括安装、配置ffmpeg环... 目录1. 前言2. 安装 ncmdump3. 实现 .ncm 转 .mp34. 执行过程5. 执行结

Python实现批量CSV转Excel的高性能处理方案

《Python实现批量CSV转Excel的高性能处理方案》在日常办公中,我们经常需要将CSV格式的数据转换为Excel文件,本文将介绍一个基于Python的高性能解决方案,感兴趣的小伙伴可以跟随小编一... 目录一、场景需求二、技术方案三、核心代码四、批量处理方案五、性能优化六、使用示例完整代码七、小结一、

Python中 try / except / else / finally 异常处理方法详解

《Python中try/except/else/finally异常处理方法详解》:本文主要介绍Python中try/except/else/finally异常处理方法的相关资料,涵... 目录1. 基本结构2. 各部分的作用tryexceptelsefinally3. 执行流程总结4. 常见用法(1)多个e

Java实现将HTML文件与字符串转换为图片

《Java实现将HTML文件与字符串转换为图片》在Java开发中,我们经常会遇到将HTML内容转换为图片的需求,本文小编就来和大家详细讲讲如何使用FreeSpire.DocforJava库来实现这一功... 目录前言核心实现:html 转图片完整代码场景 1:转换本地 HTML 文件为图片场景 2:转换 H

Java使用jar命令配置服务器端口的完整指南

《Java使用jar命令配置服务器端口的完整指南》本文将详细介绍如何使用java-jar命令启动应用,并重点讲解如何配置服务器端口,同时提供一个实用的Web工具来简化这一过程,希望对大家有所帮助... 目录1. Java Jar文件简介1.1 什么是Jar文件1.2 创建可执行Jar文件2. 使用java