ksweb使用教程_html5websocket查改

ksweb使用教程_html5websocket查改0x01介绍nim一键木马免杀项目,目前能完美过360、火绒等杀软。作者使用纯nim语言编写的shellcode记载器,代码基本是从之前c++版本平移过来,作者并没有提供部署教程,踩坑记录下。0x02使用教程环境:ubuntu20.4安装:#下载代码库cd/rootgitclonehttps://github.com/M-Kings/BypassAv-web.git #起个Ubuntu的docker安装do…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

0x01 介绍

        nim 一键木马免杀项目,目前能完美过360、火绒等杀软。作者使用纯nim语言编写的shellcode记载器,代码基本是从之前c++版本平移过来,作者并没有提供部署教程,踩坑记录下。

ksweb使用教程_html5websocket查改

0x02 使用教程

环境:ubuntu 20.4

安装:

# 下载代码库
    cd /root
    git clone https://github.com/M-Kings/BypassAv-web.git
			
# 起个Ubuntu的docker
    安装docker : apt  install docker.io
    docker run -itd -p 8001:8000 -v /root/BypassAv-web/:/root/BypassAv-web/ ubuntu
			
# 进入docker容器,这里的4d是容器id,每次启动容器示例不一样,自己docker ps看一下
    docker exec -it 4d bash
			
# 安装必备组件
    apt update
    apt install python3 python3-pip nim vim wget unzip mingw-w64
			
# 进入代码所在目录
    cd /root/BypassAv-web/

# 创建两个必备目录,作者代码里并没有自动创建
    mkdir files
    mkdir temp
			
# 作者代码里写了绝对路径,所以要去改一下
    # nim/views.py 84行
    vim nim/views.py
    原代码:
    yesxor = os.popen('/root/FileService/code/testnim '+shellcode).read()
    修改为:
    yesxor = os.popen(os.path.abspath(os.curdir) + '/code/testnim '+shellcode).read()
			os.path.abspath(os.curdir)
			
# 代码内调用该文件,需要赋予执行权限
    chmod 755 code/testnim
    						
# 安装nim的依赖库
    wget https://codeload.github.com/khchen/winim/zip/refs/heads/master
    unzip master
    cd winim-master/
    nimble install
			
# 回到主目录
    cd ..
    python3 manage.py runserver 0.0.0.0:8000 (报错的话,需要安装Djngo)

上传马子进行加载:

        成功运行后,输入网址:ip:8001

        选择生成的cs:raw—->beacon 上传 (勾选x64)

        会自动下载一个xxx.exe木马文件

        自己测试目前可以过360、火绒

0x03 免杀效果

ksweb使用教程_html5websocket查改

ksweb使用教程_html5websocket查改

 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171328.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • #内存管理的艺术# 之 Nginx slab的实现 — 第一篇“基本布局”

    #内存管理的艺术# 之 Nginx slab的实现 — 第一篇“基本布局”

    2021年9月14日
    55
  • MySQL常见约束条件「建议收藏」

    MySQL常见约束条件「建议收藏」约束条件:限制表中的数据,保证添加到数据表中的数据准确和可靠性!凡是不符合约束的数据,插入时就会失败!约束条件在创建表时可以使用,也可以修改表的时候添加约束条件1、约束条件分类:1)notnull:非空约束,保证字段的值不能为空s_nameVARCHAR(10)NOTNULL,#非空2)default:默认约束,保证字段总会有值,即使没有插入值,都会有默认值!…

    2022年10月13日
    0
  • 电脑可以同时安装两个版本的jdk吗_jdk重复安装了怎么办

    电脑可以同时安装两个版本的jdk吗_jdk重复安装了怎么办场景:公司项目使用的jdk为1.7,最近不是很忙,找到一个爬虫系统学习。该系统使用到了jdk1.8的特性,所以Ineed俩版本,开整!!!1.准备两个版本的jdk我的两个jdk路径为:D:\jdk1.7.0_80D:\ProgramFiles\Java\jdk1.8.0_1112.设置两个子JAVA_HOME,一个总设置两个子JAVA_HOME:…

    2022年9月23日
    0
  • SqlServer服务器和数据库角色

    SqlServer服务器和数据库角色

    2021年11月25日
    40
  • servlet到底是什么[通俗易懂]

    servlet到底是什么[通俗易懂]servlet到底是什么?对于这个问题一直云里雾里的,今天打算刨根问底。一、Servlet简介  Servlet是sun公司提供的一门用于开发动态web资源的技术。  Sun公司在其API中提供了一个servlet接口,用户若想用发一个动态web资源(即开发一个Java程序向浏览器输出数据),需要完成以下2个步骤:  1、编写一个Java类,实现servlet接口。  2、把开发好的Java类部署…

    2022年6月15日
    45
  • 可以外链的网络相册

    可以外链的网络相册1.Yupoo简介:Yupoo已非早前的Yupoo,现在已经开始商业起来,免费账户的外链图片会被打上水印,月上传的流量为61M,外链流量为500M,通过博客认证后外链流量为1G。关于VIP的详细数据如下:http://www.yupoo.com/payment/introduce 总的来说现在的每年30元的VIP账户就是以前的免费账户。重要一点是月外链流量大于30G时即便你购买的是18…

    2022年6月29日
    29

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号