SHELLPUB完整检测冰蝎4.0

2023-11-01 16:10

本文主要是介绍SHELLPUB完整检测冰蝎4.0,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2022-07-25 T08:36 GMT+8 rebeyond在GitHub上更新了冰蝎4.0。

新增多个特性,包括无文件内存马,经验证,SHELLPUB可完整检测冰蝎4.0。

关于“冰蝎”


"冰蝎"是最为流行WebShell管理工具之一,第一代WebShell管理工具"菜刀"的流量特征比较明显,很容易就被检测。冰蝎的流量是加密的,能够有效规避流量设备的检测;"冰蝎"客户端用Java开发,最新版本为v4.0,管理端跨平台,支持ASP/ASPX/JSP/PHP多种环境。在最新的v4.0中支持Java Agent无文件落地注入内存马。

4be00d982efefd6569426bfb6c922e55.png

检测


在线查杀 n.shellpub.com检测

0e332cdbcf3d96551aad5a1cb597f936.png

内存马专杀工具检测

4fe08d434ed6214f8b1ad2ddc68ceb0e.gif

OneEDR检测

5c60644383ce88798dc0fc5d1a1673e2.png

相关样本


sha256

md5

描述

6efd0920eda270d01dab8de9060ee847e875ed3fe3627c6ec775efacbba2ae72

638b15cba12dc170d13a91ad4b5e4156

Behinder.jar

5e9f6acdaf21f2f93fceaa18996a58ca34b518b75b61156d19ff24c37ded2191

3ea302b24aca8cd97b3bcd1276c44ca3

json jsp

988596eb5a7f19a2343032c61de3a38632dbc2682ab7e314125cdd1e9533ef50

ad389fc59a29d66e5f44a9354171539f

xor php

92368c08ec09b80eb4af6a1ffb7973071ca1d393257f15e99efe1de40aa59c2d

65d87bc16518a4e33e868cb5a0555ffa

xor asp

8c655466bf2b340db8166f50b61c233b5e39011dd039d450db2bb368c9e0b48a

d041c0181b76c7da83591e07449cac75

xor aspx

e87ec0d15c550a7db4b5bcaa6cb8c63c5e8207937a16867e6e8150ddc5d40db7

7c27754711d1f67c94d3cdbc6be9c3d8

xor jsp

988596eb5a7f19a2343032c61de3a38632dbc2682ab7e314125cdd1e9533ef50

ad389fc59a29d66e5f44a9354171539f

xor base64 php

ce8407de5c86bcc249d0e89c407ece6233c52d4eeed520ff54db6f9bde00eda8

be8aaa55fc45296d40bf332ba762d80c

xor base64 jsp

af7117c285d449dfcbd5cdd99678dfb9b3807dc183565ac7ed7d6636d4bf15a7

af2687a7d19f0ee52b8f49a475ab8fd0

aes php

210da359b6447889dcdbe205b118e2565e88002016b61b01ac26169232634215

68772cf43532803b28d2aceefa61398d

aes aspx

788f6be941d57d3fbe997821d3e021f14a4abc503f8f20454dcc7813c2183b6b

bb96d88d130943e0a1e708ac13df4358

aes jsp

9d773f5cbe81e8ceddf90e57814559cea3ae6fcae527635cb5aaa21acf1fcc4d

a52e26d8c3286c6005befb60cf2ab63c

image jsp

参考链接


https://www.aqniu.com/vendor/73751.html

https://github.com/rebeyond/Behinder

联系我们


任何疑问,欢迎随时联系我们。

QQ交流群:971146821

b8237018e0d14e01490f5d97187bf9f2.png

点击下方名片,关注我们

如果不想错过消息,可以星标 2afcc353de467b39a8133952270fae78.png 

点击“阅读原文”,立即体验河马在线查杀

↙↙↙

这篇关于SHELLPUB完整检测冰蝎4.0的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/324178

相关文章

Python+FFmpeg实现视频自动化处理的完整指南

《Python+FFmpeg实现视频自动化处理的完整指南》本文总结了一套在Python中使用subprocess.run调用FFmpeg进行视频自动化处理的解决方案,涵盖了跨平台硬件加速、中间素材处理... 目录一、 跨平台硬件加速:统一接口设计1. 核心映射逻辑2. python 实现代码二、 中间素材处

C#实现插入与删除Word文档目录的完整指南

《C#实现插入与删除Word文档目录的完整指南》在日常的办公自动化或文档处理场景中,Word文档的目录扮演着至关重要的角色,本文将深入探讨如何利用强大的第三方库Spire.Docfor.NET,在C#... 目录Spire.Doc for .NET 库:Word 文档处理利器自动化生成:C# 插入 Word

使用C#导出Excel数据并保存多种格式的完整示例

《使用C#导出Excel数据并保存多种格式的完整示例》在现代企业信息化管理中,Excel已经成为最常用的数据存储和分析工具,从员工信息表、销售数据报表到财务分析表,几乎所有部门都离不开Excel,本文... 目录引言1. 安装 Spire.XLS2. 创建工作簿和填充数据3. 保存为不同格式4. 效果展示5

在DataGrip中操作MySQL完整流程步骤(从登录到数据查询)

《在DataGrip中操作MySQL完整流程步骤(从登录到数据查询)》DataGrip是JetBrains公司出品的一款现代化数据库管理工具,支持多种数据库系统,包括MySQL,:本文主要介绍在D... 目录前言一、登录 mysql 服务器1.1 打开 DataGrip 并添加数据源1.2 配置 MySQL

SpringBoot基于注解实现数据库字段回填的完整方案

《SpringBoot基于注解实现数据库字段回填的完整方案》这篇文章主要为大家详细介绍了SpringBoot如何基于注解实现数据库字段回填的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以了解... 目录数据库表pom.XMLRelationFieldRelationFieldMapping基础的一些代

Nginx搭建前端本地预览环境的完整步骤教学

《Nginx搭建前端本地预览环境的完整步骤教学》这篇文章主要为大家详细介绍了Nginx搭建前端本地预览环境的完整步骤教学,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录项目目录结构核心配置文件:nginx.conf脚本化操作:nginx.shnpm 脚本集成总结:对前端的意义很多

在Ubuntu上打不开GitHub的完整解决方法

《在Ubuntu上打不开GitHub的完整解决方法》当你满心欢喜打开Ubuntu准备推送代码时,突然发现终端里的gitpush卡成狗,浏览器里的GitHub页面直接变成Whoathere!警告页面... 目录一、那些年我们遇到的"红色惊叹号"二、三大症状快速诊断症状1:浏览器直接无法访问症状2:终端操作异常

Spring Boot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)

《SpringBoot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)》本文将以一个实际案例(用户管理系统)为例,详细解析SpringBoot中Co... 目录引言:为什么学习Spring Boot分层架构?第一部分:Spring Boot的整体架构1.1

mybatis直接执行完整sql及踩坑解决

《mybatis直接执行完整sql及踩坑解决》MyBatis可通过select标签执行动态SQL,DQL用ListLinkedHashMap接收结果,DML用int处理,注意防御SQL注入,优先使用#... 目录myBATiFBNZQs直接执行完整sql及踩坑select语句采用count、insert、u

JS纯前端实现浏览器语音播报、朗读功能的完整代码

《JS纯前端实现浏览器语音播报、朗读功能的完整代码》在现代互联网的发展中,语音技术正逐渐成为改变用户体验的重要一环,下面:本文主要介绍JS纯前端实现浏览器语音播报、朗读功能的相关资料,文中通过代码... 目录一、朗读单条文本:① 语音自选参数,按钮控制语音:② 效果图:二、朗读多条文本:① 语音有默认值:②