0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款基于Http.sys的利用工具

jf_Fo0qk3ln 来源:Hack分享吧 作者:Hack分享吧 2022-12-07 14:36 次阅读

一、工具原理介绍

利用Http.sys驱动对urlacl进行操作,由于Http.sys是IIS服务器的基础,其优先级高于IIS,不会造成端口bind冲突,达到端口服用效果,由于与受害机对外服务端口相同,可做到极高的隐蔽性。由于其生效后效果很类似于LOL的小丑,故起名为Joker。

二、使用方法

此工具的使用前提是 管理员权限 IIS环境

1. 基于路径进行复用

Joker.exe "http://*:{PORT}/{PATH}"

8ac6cb20-72a2-11ed-8abf-dac502259ad0.png

可直接使用蚁剑进行连接,配置如下:
8adc251a-72a2-11ed-8abf-dac502259ad0.png  
连接密码随便填写
8afd6f40-72a2-11ed-8abf-dac502259ad0.png
2.基于HOST进行复用(强烈推荐

Joker.exe "http://{HOST}:{PORT}/"
8b21d1fa-72a2-11ed-8abf-dac502259ad0.png
蚁剑配置如下
8b3a9d34-72a2-11ed-8abf-dac502259ad0.png8b610eb0-72a2-11ed-8abf-dac502259ad0.png

这样,在正常访问80端口的时候为正常业务,在带特殊的头访问80端口的时候则为后门程序。

3.Regeorg适配

项目JokerTunnel为对Regeorg适配版本。

8b77e806-72a2-11ed-8abf-dac502259ad0.png8ba3188c-72a2-11ed-8abf-dac502259ad0.png
客户端使用Regeorg进行连接即可

三、二次开发

此项目的handle都集中在handle.h当中,以执行为例,传入参数依次为Request的body、RequestBody的长度与响应内容的指针

8bca1338-72a2-11ed-8abf-dac502259ad0.png

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82509
  • HTTP
    +关注

    关注

    0

    文章

    466

    浏览量

    30315

原文标题:一款基于Http.sys的利用工具

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    文件自我销毁------一款值得收藏备用的小工具

    文件自我销毁------一款值得收藏备用的小工具  
    发表于 10-15 12:23

    matlab的实用工具命令

    matlab的实用工具命令实用工具 Abcdchk  检测(A、B、C、D)组的致性 Chop 取n个重要的位置 Dexresp 离散取样响应函数 
    发表于 09-22 15:56

    ASIHTTPRequest是一款极其强劲的HTTP访问开源项目

    ASIHTTPRequest是一款极其强劲的HTTP访问开源项目。让简单的API完成复杂的功能,如:异步请求,队列请求,GZIP压缩,缓存,断点续传,进度跟踪,上传文件,HTTP认证在新的版本中,还加入了Objective-C闭
    发表于 07-11 07:15

    一款用于通信硬件的开发工具

    一款用于通信硬件的开发工具
    发表于 10-22 10:19

    如何利用ATF-54143设计一款低噪声放大器?

    请问如何利用ATF-54143设计一款低噪声放大器?
    发表于 04-21 06:56

    一款利用LB1405音量指示电路图相关资料下载

    一款利用LB1405音量指示电路图相关资料下载
    发表于 05-24 08:05

    一款简易的自平衡小车设计

    直立智能车设计摘 要随着微电子控制技术的发展和人们对出行工具的日益增长的需求,一款简单易操作、容易携带、清洁无污染的两轮自平衡车开始走进大众的视野,但这种小型代步工具仍可能存在定的不
    发表于 08-06 08:59

    如何利用PIC单片机做一款433M无线开关?

    如何利用PIC单片机做一款433M无线开关?
    发表于 09-23 07:44

    如何利用stc15w408as设计一款防盗报警器?

    如何利用stc15w408as设计一款防盗报警器?
    发表于 10-13 07:13

    一款实用的多功能开发调试工具H7-TOOL介绍

    H7-TOOL的最终目标:1、为单片机工程师提供一款实用的多功能开发调试工具。2、相信很多人有带板子回家调试、或带板子出差调试的情况。因为产品问题是无法预知的,多半情况不可能带齐全套测试工具的。经常
    发表于 02-16 06:07

    自制便捷式多用工具

    自制便捷式多用工具
    发表于 09-09 11:44 492次阅读
    自制便捷式多<b class='flag-5'>用工具</b>

    泰科电子多款应用工具简介

    泰科电子多款应用工具简介 慕尼黑上海电子展开幕之际,泰科电子向市场发布一系列应用工具,为零部件装配提供智能、灵活、高效、经济的压接
    发表于 03-16 16:13 966次阅读

    Java常用工具

    Java常用工具类。
    发表于 11-06 11:21 1次下载

    shiro综合利用工具介绍

    shiro综合利用工具:ShiroExp   工具介绍 shiro一把梭工具,该轮子主要有三大功能如下: 1、默认密钥爆破 利用SimplePrincipalCollection进行检
    的头像 发表于 10-24 11:14 4447次阅读

    一款图形化高危漏洞利用工具

    图形化高危漏洞利用工具:Apt_t00ls,这款工具集成了各种OA系统的高危漏洞利用、文件落地方式、杀软进程对比、反弹shell生成等功能。
    的头像 发表于 01-13 09:49 1206次阅读