webshell菜刀后门分析

一、WSockExpert,一款对进程抓包的软件

webshell菜刀后门分析

二、打开菜刀,并在WSExplore中找到菜刀进程,右击,打开进程

webshell菜刀后门分析

webshell菜刀后门分析

三、在菜刀中添加一句话木马地址及密码,并连接

webshell菜刀后门分析

webshell菜刀后门分析

四、查看WSExplore,会发现两条可疑的数据包,地址和其他的不一样,提交信息中也有一句话木马地址和密码

webshell菜刀后门分析

“如侵权请私聊公众号删文”

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容