导航

渗透中遇见一个有意思的Godzillade的🐎

#1
马子如下<之前一直没有研究过这方面的东西,另外对java也不是很了解吧。今天在渗透中突然发现上传的马子用不了,上传成功了也在根目录可是问题就是显示404,一直很纳闷,也没有杀软啊,文件还在为啥会是404,然后换个马子就显示502.
   通过翻译来看显示java 7环境不支持语法什么的,然后也没有其他可用的马子,但是发现了前辈留下的马子,一看跟我用的工具差不多密码都是Tas9er,然后把代码仔细看了看。发现看不懂。。。。。
   但是用ai来分析,推断 base64加密处为webshell的密钥key,我想这把我的key替换上去应该就能使用了把?但是事与愿违。自己琢磨了半天问了半天ai也没结果,虽然不影响我渗透把,但还是很好奇。有大佬给讲讲科普科普吗!
2025-04-17
#2
研究老半天 我失败了 失败得很彻底😭😭
[img][/img]
2025-04-17
#3
稍等,感觉不太对劲,我看看
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ

2025-04-18
#4
冰蝎怎么验证他的连接密码的呢 我看请求包中并没有密码
[img][/img]
2025-04-18
#5
默认密码为Tas9er,密钥会随机生成,在正常结束生成后,系统会提示密码,密钥,有效载荷,加密器. 作者说的密钥是随机生成的呀,所以还是得分析源码找到key,你自己的key替换上去肯定成功不了
2025-04-18
#6
另外帮楼主附一下马子生成的工具链接:https://github.com/Tas9er/ByPassGodzilla
2025-04-18
#7
回复 5# sha4kOne1
base64加密那块应该就是key了吧 讲道理换成自己的应该行得通吧
2025-04-18
#8
回复 6# sha4kOne1
谢谢师傅 我用了一下这个工具 一直在被骂
2025-04-18
#9
回复 3# cxaqhq
兔神,有研究出来了吗?
2025-04-18
#10
这个是冰蝎马 默认密码Tas9er https://github.com/Tas9er/ByPassBehinder
[img][/img]