一、工具原理介紹
利用Http.sys驅(qū)動(dòng)對(duì)urlacl進(jìn)行操作,由于Http.sys是IIS服務(wù)器的基礎(chǔ),其優(yōu)先級(jí)高于IIS,不會(huì)造成端口bind沖突,達(dá)到端口服用效果,由于與受害機(jī)對(duì)外服務(wù)端口相同,可做到極高的隱蔽性。由于其生效后效果很類似于LOL的小丑,故起名為Joker。
二、使用方法
此工具的使用前提是 管理員權(quán)限 IIS環(huán)境
1. 基于路徑進(jìn)行復(fù)用
Joker.exe "http://*:{PORT}/{PATH}"

可直接使用蟻劍進(jìn)行連接,配置如下:
?
連接密碼隨便填寫
2.基于HOST進(jìn)行復(fù)用(強(qiáng)烈推薦)
Joker.exe "http://{HOST}:{PORT}/"

蟻劍配置如下


這樣,在正常訪問80端口的時(shí)候?yàn)檎I(yè)務(wù),在帶特殊的頭訪問80端口的時(shí)候則為后門程序。
3.Regeorg適配
項(xiàng)目JokerTunnel為對(duì)Regeorg適配版本。


客戶端使用Regeorg進(jìn)行連接即可
三、二次開發(fā)
此項(xiàng)目的handle都集中在handle.h當(dāng)中,以執(zhí)行為例,傳入?yún)?shù)依次為Request的body、RequestBody的長度與響應(yīng)內(nèi)容的指針
審核編輯:湯梓紅
-
服務(wù)器
+關(guān)注
關(guān)注
13文章
10077瀏覽量
90827 -
HTTP
+關(guān)注
關(guān)注
0文章
531瀏覽量
34820
原文標(biāo)題:一款基于Http.sys的利用工具
文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
matlab的實(shí)用工具命令
ASIHTTPRequest是一款極其強(qiáng)勁的HTTP訪問開源項(xiàng)目
一款正負(fù)序計(jì)算小工具
fiddler4_一款由C#語言開發(fā)的免費(fèi)http調(diào)試代理軟件
利用EE-Sim仿真工具設(shè)計(jì)一款電源
如何使用 Python 來創(chuàng)建一些強(qiáng)大的應(yīng)用和實(shí)用工具
介紹一款基于go的windows信息收集工具
shiro綜合利用工具介紹
介紹一款有源濾波器的設(shè)計(jì)工具
一款圖形化高危漏洞利用工具
開發(fā)一款segmentation標(biāo)記的工具
一款用于Windows的開源反rookit (ARK)工具

一款基于Http.sys的利用工具
評(píng)論