Webshell 高级样本收集

安全 应用安全
收集样本,那可是一件很有趣的精细活。从样本里,你可能会发现很多技巧,并进入另一个视角来领略攻击者的手法。

[[335803]]

本文转载自微信公众号「Bypass」,作者 Bypass 。转载本文请联系 Bypass公众号。

收集样本,那可是一件很有趣的精细活。从样本里,你可能会发现很多技巧,并进入另一个视角来领略攻击者的手法。

当在安全社区里看到一些比较高级的Webshell样本,就如同发现宝藏一般欣喜,我会把它保存起来,慢慢地收集了大量的Webshell样本。

什么情况下需要海量的Webshell样本呢?比如,机器学习训练、测试Webshell扫描检测率等。最近,我就在做产品Webshell扫描检测率方面的测试工作,以前积累下来的Webshell武器库给我的工作带来了极大的便利,通过去分类归整,同时整合了网络上的一些资源,形成一个测试样本库。

今天给大家分享几个在Github上比较优秀的WebShell收集项目。

1、JSP高级对抗样本

这个一个可能会改变你对JSP Webshell认知的项目,提供了18个JSP高级样本具有很高的研究价值。

Github项目地址:

  1. https://github.com/threedr3am/JSP-Webshells 

2、Webshell-Bypass

提供一些Webshell免杀的脚本和绕过思路。

Github项目地址:

  1. https://github.com/LandGrey/webshell-detect-bypass 
  2. https://github.com/DeEpinGh0st/PHP-bypass-collection 
  3. https://github.com/lcatro/PHP-WebShell-Bypass-WAF 

3、GitHub上5k+ Star 的WebShell收集项目

这个项目覆盖了各种常用的脚本,如asp、aspx、php、jsp、pl、py等,同时还链接了不少webshell项目。

Github项目地址:

  1. https://github.com/tennc/webshell 

4、Webshell样本库

Github项目地址:

  1. https://github.com/ysrc/webshell-sample 
  2. https://github.com/xl7dev/WebShell 
  3. https://github.com/tanjiti/webshellSample 
  4. https://github.com/webshellpub/awsome-webshell 
  5. https://github.com/DeEpinGh0st/PHP-bypass-collection/ 
  6. https://github.com/tdifg/WebShell 
  7. https://github.com/malwares/WebShell 
  8. https://github.com/lhlsec/webshell 
  9. https://github.com/oneoneplus/webshell 
  10. https://github.com/vnhacker1337/Webshell 
  11. https://github.com/backlion/webshell 

 

责任编辑:武晓燕 来源: Bypass
相关推荐

2014-12-16 10:28:49

2013-06-03 15:15:51

2010-09-26 16:46:05

2016-03-14 12:33:46

2021-04-16 09:05:36

FBI漏洞黑客

2021-11-16 10:45:35

WebSocketWebShellLinux

2009-07-25 16:52:29

2010-10-09 15:22:49

2018-10-16 10:54:45

2013-06-19 10:03:42

2015-07-05 18:46:46

2013-04-19 10:56:54

2010-09-13 17:17:04

2010-11-02 21:17:17

2015-03-09 10:22:23

2014-02-18 09:54:51

2014-06-26 14:01:20

2009-07-19 10:48:53

LinuxWebShell反弹CmdLine She

2011-04-19 09:47:14

2021-06-28 08:05:03

恶意样本技巧
点赞
收藏

51CTO技术栈公众号