0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款基于Http.sys的利用工具

jf_Fo0qk3ln ? 來(lái)源:Hack分享吧 ? 作者:Hack分享吧 ? 2022-12-07 14:36 ? 次閱讀

一、工具原理介紹

利用Http.sys驅(qū)動(dòng)對(duì)urlacl進(jìn)行操作,由于Http.sys是IIS服務(wù)器的基礎(chǔ),其優(yōu)先級(jí)高于IIS,不會(huì)造成端口bind沖突,達(dá)到端口服用效果,由于與受害機(jī)對(duì)外服務(wù)端口相同,可做到極高的隱蔽性。由于其生效后效果很類(lèi)似于LOL的小丑,故起名為Joker。

二、使用方法

此工具的使用前提是 管理員權(quán)限 IIS環(huán)境

1. 基于路徑進(jìn)行復(fù)用

Joker.exe "http://*:{PORT}/{PATH}"

8ac6cb20-72a2-11ed-8abf-dac502259ad0.png

可直接使用蟻劍進(jìn)行連接,配置如下:
8adc251a-72a2-11ed-8abf-dac502259ad0.png ?
連接密碼隨便填寫(xiě)
8afd6f40-72a2-11ed-8abf-dac502259ad0.png
2.基于HOST進(jìn)行復(fù)用(強(qiáng)烈推薦

Joker.exe "http://{HOST}:{PORT}/"
8b21d1fa-72a2-11ed-8abf-dac502259ad0.png
蟻劍配置如下
8b3a9d34-72a2-11ed-8abf-dac502259ad0.png8b610eb0-72a2-11ed-8abf-dac502259ad0.png

這樣,在正常訪(fǎng)問(wèn)80端口的時(shí)候?yàn)檎I(yè)務(wù),在帶特殊的頭訪(fǎng)問(wèn)80端口的時(shí)候則為后門(mén)程序。

3.Regeorg適配

項(xiàng)目JokerTunnel為對(duì)Regeorg適配版本。

8b77e806-72a2-11ed-8abf-dac502259ad0.png8ba3188c-72a2-11ed-8abf-dac502259ad0.png
客戶(hù)端使用Regeorg進(jìn)行連接即可

三、二次開(kāi)發(fā)

此項(xiàng)目的handle都集中在handle.h當(dāng)中,以執(zhí)行為例,傳入參數(shù)依次為Request的body、RequestBody的長(zhǎng)度與響應(yīng)內(nèi)容的指針

8bca1338-72a2-11ed-8abf-dac502259ad0.png

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9160

    瀏覽量

    85426
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    505

    瀏覽量

    31231

原文標(biāo)題:一款基于Http.sys的利用工具

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    matlab的實(shí)用工具命令

    matlab的實(shí)用工具命令實(shí)用工具 Abcdchk  檢測(cè)(A、B、C、D)組的致性 Chop 取n個(gè)重要的位置 Dexresp 離散取樣響應(yīng)函數(shù) 
    發(fā)表于 09-22 15:56

    ASIHTTPRequest是一款極其強(qiáng)勁的HTTP訪(fǎng)問(wèn)開(kāi)源項(xiàng)目

    ASIHTTPRequest是一款極其強(qiáng)勁的HTTP訪(fǎng)問(wèn)開(kāi)源項(xiàng)目。讓簡(jiǎn)單的API完成復(fù)雜的功能,如:異步請(qǐng)求,隊(duì)列請(qǐng)求,GZIP壓縮,緩存,斷點(diǎn)續(xù)傳,進(jìn)度跟蹤,上傳文件,HTTP認(rèn)證在新的版本中,還加入了Objective-C閉
    發(fā)表于 07-11 07:15

    一款用于通信硬件的開(kāi)發(fā)工具

    一款用于通信硬件的開(kāi)發(fā)工具
    發(fā)表于 10-22 10:19

    一款正負(fù)序計(jì)算小工具

    電子發(fā)燒友網(wǎng)站提供《一款正負(fù)序計(jì)算小工具.exe》資料免費(fèi)下載
    發(fā)表于 01-15 14:45 ?38次下載

    fiddler4_一款由C#語(yǔ)言開(kāi)發(fā)的免費(fèi)http調(diào)試代理軟件

    Fiddler是一款由C#語(yǔ)言開(kāi)發(fā)的免費(fèi)http調(diào)試代理軟件,有.net 2 和 .net 4 兩種版本。Fiddler能夠記錄所有的你電腦和互聯(lián)網(wǎng)之間的http通訊,F(xiàn)iddler 可以也可以讓你檢查所有的
    發(fā)表于 12-01 17:19 ?21次下載

    FlyMcu_一款stm32的下載工具

    一款stm32的下載工具,適用于各種stm32型號(hào),感興趣的小伙伴們可以看看。
    發(fā)表于 07-26 11:37 ?334次下載

    利用EE-Sim仿真工具設(shè)計(jì)一款電源

    本視頻中,Oliver介紹如何利用在線(xiàn)式EE-Sim?設(shè)計(jì)和仿真工具在短短5分鐘或更短時(shí)間內(nèi)設(shè)計(jì)一款電源。利用MAX17506評(píng)估板,將仿真結(jié)果與實(shí)際硬件進(jìn)行比較。
    的頭像 發(fā)表于 10-11 03:21 ?3612次閱讀

    如何使用 Python 來(lái)創(chuàng)建些強(qiáng)大的應(yīng)用和實(shí)用工具

    本文將探討如何以 Zynq UltraScale 器件上的 IP 核為目標(biāo),使用 Python 來(lái)創(chuàng)建些強(qiáng)大的應(yīng)用和實(shí)用工具。此處提供了個(gè)程序包,供您用于讀取設(shè)備樹(shù)和訪(fǎng)問(wèn) IP 核。此外還提供
    發(fā)表于 09-08 10:23 ?689次閱讀

    介紹一款基于go的windows信息收集工具

    一款基于go的windows信息收集工具,主要收集目標(biāo)設(shè)備rdp端口登錄、mstsc遠(yuǎn)程連接記錄、mstsc密碼和安全事件中。
    的頭像 發(fā)表于 09-09 09:47 ?1171次閱讀

    shiro綜合利用工具介紹

    shiro綜合利用工具:ShiroExp ? 工具介紹 shiro把梭工具,該輪子主要有三大功能如下: 1、默認(rèn)密鑰爆破 利用Simple
    的頭像 發(fā)表于 10-24 11:14 ?5413次閱讀

    介紹一款有源濾波器的設(shè)計(jì)工具

      濾波器分為有源濾波器和無(wú)源濾波。有源濾波器主要有,Sallen-Key和Multiple Feedback濾波器。 現(xiàn)在介紹一款有源濾波器的設(shè)計(jì)工具,這是一款ADI自帶的設(shè)計(jì)工具
    的頭像 發(fā)表于 11-23 16:06 ?4559次閱讀
    介紹<b class='flag-5'>一款</b>有源濾波器的設(shè)計(jì)<b class='flag-5'>工具</b>

    一款圖形化高危漏洞利用工具

    圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統(tǒng)的高危漏洞利用、文件落地方式、殺軟進(jìn)程對(duì)比、反彈shell生成等功能。
    的頭像 發(fā)表于 01-13 09:49 ?1605次閱讀

    開(kāi)發(fā)一款segmentation標(biāo)記的工具

    PixelAnnotationTool是一款簡(jiǎn)單方便的segmentation工具,之前所訓(xùn)練的道路區(qū)域檢測(cè)模型,便是用這工具來(lái)標(biāo)記道路區(qū)域。
    的頭像 發(fā)表于 01-13 17:07 ?1910次閱讀

    一款用于Windows的開(kāi)源反rookit (ARK)工具

    OpenArk 是一款用于 Windows 的開(kāi)源反 rookit (ARK) 工具。Ark是Anti-Rootkit的縮寫(xiě),它是一款逆向/編程幫手,也是用戶(hù)發(fā)現(xiàn)操作系統(tǒng)中隱藏惡意軟件的工具
    的頭像 發(fā)表于 07-19 15:08 ?3612次閱讀
    <b class='flag-5'>一款</b>用于Windows的開(kāi)源反rookit (ARK)<b class='flag-5'>工具</b>

    介紹一款智能Web弱口令爆破工具

    Boom 是一款基于無(wú)頭瀏覽器的 Web 弱口令爆破工具。
    的頭像 發(fā)表于 08-04 11:28 ?1986次閱讀