新聞中心
聲明:本文介紹的安全工具僅用于滲透測試及安全教學(xué)使用,禁止任何非法用途

創(chuàng)新互聯(lián)是專業(yè)的石林網(wǎng)站建設(shè)公司,石林接單;提供成都網(wǎng)站設(shè)計、成都網(wǎng)站制作,網(wǎng)頁設(shè)計,網(wǎng)站設(shè)計,建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進(jìn)行石林網(wǎng)站開發(fā)網(wǎng)頁制作和功能擴(kuò)展;專業(yè)做搜索引擎喜愛的網(wǎng)站,專業(yè)的做網(wǎng)站團(tuán)隊,希望更多企業(yè)前來合作!
QuasiBot是一款php編寫的webshell管理工具,可以對webshell進(jìn)行遠(yuǎn)程批量管理。這個工具超越于普通的webshell管理是因為其還擁有安全掃描、漏洞利用測試等功能,可以幫助滲透測試人員進(jìn)行高效的測試工作。
QuasiBot是如何工作的
quasiBot 支持對webshell進(jìn)行遠(yuǎn)程操作,每一個webshell都會通過md5 hash驗證并且每小時替換一次
quasiBot (C&C) -[請求/驗證]-> Bots (Webshells) -[響應(yīng)/驗證]-> quasiBot (C&C) -[請求/命令]-> Bots (Webshells) -[響應(yīng)/執(zhí)行]-> quasiBot (C&C)
*webshell支持DDoS和非DDoS模塊,其源碼可以在主頁中看到。并且可以在管理后臺中刪除或添加
*rss頁面中包括了最新的exploit和漏洞信息
*rce頁面允許管理員通過PHP函數(shù)進(jìn)行進(jìn)行遠(yuǎn)程代碼執(zhí)行
*scan頁面允許管理員解析IP或URL并能夠使用nmap、dig和whois工具進(jìn)行信息收集工作
*Pwn頁面可以采集服務(wù)器信息,以進(jìn)行合適的exploit的滲透利用
*MySQL Manager如其名,可以執(zhí)行一些針對數(shù)據(jù)庫的操作,比如尋找?guī)в衜ysql連接信息的配置文件,同時它還會顯示一些系統(tǒng)環(huán)境信息
*Run頁面允許你對每一個bot立即執(zhí)行命令
*DDoS頁面允許你管理所有的bots發(fā)起UDP DoS攻擊
第一次使用Quasi
1.把所有的文件放在準(zhǔn)備好的目錄中,修改默認(rèn)配置文件(config.php)
2.第一次訪問quasiBot將會建立其所需要的數(shù)據(jù)庫結(jié)構(gòu)
3.訪問Settings(設(shè)置)頁面,你可以進(jìn)行添加和刪除shell的操作
下載地址:https://github.com/Smaash/quasibot
本文名稱:揭秘滲透測試?yán)鳎篧ebshell批量管理工具QuasiBot
網(wǎng)頁鏈接:http://www.dlmjj.cn/article/coodijc.html


咨詢
建站咨詢
