一、工具原理介紹
利用Http.sys驅動對urlacl進行操作,由于Http.sys是IIS服務器的基礎,其優(yōu)先級高于IIS,不會造成端口bind沖突,達到端口服用效果,由于與受害機對外服務端口相同,可做到極高的隱蔽性。由于其生效后效果很類似于LOL的小丑,故起名為Joker。
二、使用方法
此工具的使用前提是 管理員權限 IIS環(huán)境
1. 基于路徑進行復用
Joker.exe "http://*:{PORT}/{PATH}"
可直接使用蟻劍進行連接,配置如下: ?
連接密碼隨便填寫
2.基于HOST進行復用(強烈推薦)
Joker.exe "http://{HOST}:{PORT}/"
![8b21d1fa-72a2-11ed-8abf-dac502259ad0.png](https://file1.elecfans.com//web2/M00/98/BE/wKgaomTnWuqAMy-yAAAq3wQcwME816.png)
蟻劍配置如下
![8b3a9d34-72a2-11ed-8abf-dac502259ad0.png](https://file1.elecfans.com//web2/M00/98/BE/wKgaomTnWuqABl4FAAB2AQbzLQw290.png)
![8b610eb0-72a2-11ed-8abf-dac502259ad0.png](https://file1.elecfans.com//web2/M00/98/BE/wKgaomTnWuqAShBlAAAZ7gWhFCA755.png)
這樣,在正常訪問80端口的時候為正常業(yè)務,在帶特殊的頭訪問80端口的時候則為后門程序。
3.Regeorg適配
項目JokerTunnel為對Regeorg適配版本。
![8b77e806-72a2-11ed-8abf-dac502259ad0.png](https://file1.elecfans.com//web2/M00/98/BE/wKgaomTnWuqAZffTAAH5gdyGjIo123.png)
![8ba3188c-72a2-11ed-8abf-dac502259ad0.png](https://file1.elecfans.com//web2/M00/98/BE/wKgaomTnWuqABrYpAADJITPXUAA394.png)
客戶端使用Regeorg進行連接即可
三、二次開發(fā)
此項目的handle都集中在handle.h當中,以執(zhí)行為例,傳入參數(shù)依次為Request的body、RequestBody的長度與響應內容的指針
審核編輯:湯梓紅
-
服務器
+關注
關注
12文章
9334瀏覽量
86133 -
HTTP
+關注
關注
0文章
511瀏覽量
31566
原文標題:一款基于Http.sys的利用工具
文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
matlab的實用工具命令
ASIHTTPRequest是一款極其強勁的HTTP訪問開源項目
fiddler4_一款由C#語言開發(fā)的免費http調試代理軟件
利用EE-Sim仿真工具設計一款電源
如何使用 Python 來創(chuàng)建一些強大的應用和實用工具
介紹一款基于go的windows信息收集工具
shiro綜合利用工具介紹
介紹一款有源濾波器的設計工具
![介紹<b class='flag-5'>一款</b>有源濾波器的設計<b class='flag-5'>工具</b>](https://file.elecfans.com/web2/M00/7D/C0/pYYBAGN91ASADdCSAABNqtXFnsM678.png)
一款圖形化高危漏洞利用工具
開發(fā)一款segmentation標記的工具
一款用于Windows的開源反rookit (ARK)工具
![<b class='flag-5'>一款</b>用于Windows的開源反rookit (ARK)<b class='flag-5'>工具</b>](https://file1.elecfans.com/web2/M00/8D/2C/wKgZomS3jE2AdgQoAAAf3-hc9Q8848.png)
評論