webshell菜刀后门分析

华盟原创文章投稿奖励计划

一、WSockExpert,一款对进程抓包的软件

webshell菜刀后门分析

二、打开菜刀,并在WSExplore中找到菜刀进程,右击,打开进程

webshell菜刀后门分析

webshell菜刀后门分析

三、在菜刀中添加一句话木马地址及密码,并连接

webshell菜刀后门分析

webshell菜刀后门分析

四、查看WSExplore,会发现两条可疑的数据包,地址和其他的不一样,提交信息中也有一句话木马地址和密码

webshell菜刀后门分析

“如侵权请私聊公众号删文”

本文原创,作者:张,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/281520.html

发表评论