jsp大马-支持jdk5-通信加密过waf

作者:小俊 分类: 各种神器 发布于:2020-10-2 1:29 ė144次浏览 60条评论
很不巧在实战中遇到jdk5的java站,本来jspspy可以用,结果jspspy通信数据没有任何加密处理,在waf目前废了
蚁剑、冰蝎是不支持jdk5的


QQ截图20201002013034.png


目前功能不完善,只满足了我当时透站时的需求,功能大概如下
文件浏览,删除、剪切、复制、压缩、解压、新建文件、目录,搜索文件,上传文件,批量操作文件
在线shell
良好的界面外观
通信数据加密(简单的base64,但是足够让waf跪下了)

可能用处不大,如果有需求,我会考虑继续开发完善


github地址 https://github.com/kjyc1/jsp-webshell

本文出自 小俊博客,转载时请注明出处及相应链接。

0

发表评论

电子邮件地址不会被公开。必填项已用*标注


Ɣ回顶部