ksweb使用教程_html5websocket查改

ksweb使用教程_html5websocket查改0x01介绍nim一键木马免杀项目,目前能完美过360、火绒等杀软。作者使用纯nim语言编写的shellcode记载器,代码基本是从之前c++版本平移过来,作者并没有提供部署教程,踩坑记录下。0x02使用教程环境:ubuntu20.4安装:#下载代码库cd/rootgitclonehttps://github.com/M-Kings/BypassAv-web.git #起个Ubuntu的docker安装do…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

0x01 介绍

        nim 一键木马免杀项目,目前能完美过360、火绒等杀软。作者使用纯nim语言编写的shellcode记载器,代码基本是从之前c++版本平移过来,作者并没有提供部署教程,踩坑记录下。

ksweb使用教程_html5websocket查改

0x02 使用教程

环境:ubuntu 20.4

安装:

# 下载代码库
    cd /root
    git clone https://github.com/M-Kings/BypassAv-web.git
			
# 起个Ubuntu的docker
    安装docker : apt  install docker.io
    docker run -itd -p 8001:8000 -v /root/BypassAv-web/:/root/BypassAv-web/ ubuntu
			
# 进入docker容器,这里的4d是容器id,每次启动容器示例不一样,自己docker ps看一下
    docker exec -it 4d bash
			
# 安装必备组件
    apt update
    apt install python3 python3-pip nim vim wget unzip mingw-w64
			
# 进入代码所在目录
    cd /root/BypassAv-web/

# 创建两个必备目录,作者代码里并没有自动创建
    mkdir files
    mkdir temp
			
# 作者代码里写了绝对路径,所以要去改一下
    # nim/views.py 84行
    vim nim/views.py
    原代码:
    yesxor = os.popen('/root/FileService/code/testnim '+shellcode).read()
    修改为:
    yesxor = os.popen(os.path.abspath(os.curdir) + '/code/testnim '+shellcode).read()
			os.path.abspath(os.curdir)
			
# 代码内调用该文件,需要赋予执行权限
    chmod 755 code/testnim
    						
# 安装nim的依赖库
    wget https://codeload.github.com/khchen/winim/zip/refs/heads/master
    unzip master
    cd winim-master/
    nimble install
			
# 回到主目录
    cd ..
    python3 manage.py runserver 0.0.0.0:8000 (报错的话,需要安装Djngo)

上传马子进行加载:

        成功运行后,输入网址:ip:8001

        选择生成的cs:raw—->beacon 上传 (勾选x64)

        会自动下载一个xxx.exe木马文件

        自己测试目前可以过360、火绒

0x03 免杀效果

ksweb使用教程_html5websocket查改

ksweb使用教程_html5websocket查改

 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171328.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • linux里chmod_linux常用的20个命令

    linux里chmod_linux常用的20个命令linux中chmod命令的使用方法发布时间:2020-06-2417:05:24来源:亿速云阅读:79作者:元一这篇文章运用简单易懂的例子给大家介绍linux中chmod命令的使用方法,代码非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。chmod介绍:linux中可以使用命令chmod来为文件或目录赋予权限。Linux/Unix的档案存取权限分为三级:档案拥有者、群组、其…

    2022年10月20日
    4
  • 《大白AI周报》精华内容整理汇总「建议收藏」

    《大白AI周报》精华内容整理汇总「建议收藏」在人工智能学习中,大家或多或少都会关注一些公众号,但随着每天信息量的暴增,碎片化的内容让大家应接不暇。如何挖掘有价值的内容,如何快速查阅自己需要的内容,是一个头疼的问题。因此大白每周都会将人工智能领域,几十个公众号每周发布的精华内容汇总起来。同时进行系统的分类,让大家对于人工智能行业每周的技术动态**可以一目了然,希望对大家有帮助。《大白AI周报》每周精华文章链接:每周日报的内容还是有点多,大白将其中的更加系统性,或者对项目来说,更有针对性的文章,整理到本文中,方便大家更好的查看。整理汇总:江大白

    2022年8月31日
    6
  • PHP本地web服务器搭建教程(通俗易懂版)

    PHP本地web服务器搭建教程(通俗易懂版)PHP本地服务器搭建教程(通俗易懂)

    2022年7月17日
    13
  • Pytest(6)重复运行用例pytest-repeat[通俗易懂]

    Pytest(6)重复运行用例pytest-repeat[通俗易懂]前言平常在做功能测试的时候,经常会遇到某个模块不稳定,偶然会出现一些bug,对于这种问题我们会针对此用例反复执行多次,最终复现出问题来。自动化运行用例时候,也会出现偶然的bug,可以针对单个用例,

    2022年7月29日
    8
  • 计算机用户名,账户名更改

    计算机用户名,账户名更改计算机用户名,winr按键同时,输入netplwiz.进入用户账户界面(高级),双击即可更改。账户名更改,通过控制面板更改。

    2022年10月14日
    2
  • 微信公众号tp3.2放进Model无效,几种实例化的方法试过,还是提示无法提供服务…

    微信公众号tp3.2放进Model无效,几种实例化的方法试过,还是提示无法提供服务…

    2021年9月25日
    57

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号