Linux中國
國產開源 Web shell 威脅到了網路世界的安全
兩位作者是來自 MS509Team 的 Chora 和 MelodyZX,其中 MelodyZX 曾向阿里安全應急響應提交過漏洞,並應邀參加過2016 網路安全年會專題演講。
「 中國菜刀 」之後的復刻版
據 Recorded Future 的調查顯示,這兩位作者想要創造一個「中國菜刀」的復刻版。「中國菜刀」是一個非常有效的,但是已經過時的 Web Shell,它發佈於 2013 年,曾經是中國紅客的首選工具。
在「C刀」和「中國菜刀」之間有一些相同的地方,比如圖標和發起 HTTP 請求的行為,但是兩個工具也有根本性的不同,「C刀」採用 Java 編寫,而「中國菜刀」則以 C++ 編寫。此外,「C刀」在 Web Shell 的客戶端和被入侵的伺服器之間的通訊使用 HTTP,而「中國菜刀」則使用的是 HTTPS。Recorded Future 說「C刀」的作者承諾或在未來幾個月內增加 HTTPS 支持。
Recorded Future:「C刀」是 Web 伺服器的遠程管理木馬(RAT)
目前,「C刀」允許使用者同時連接多台伺服器,比如同時連接到 Web 伺服器和資料庫,以及運行一個遠程命令行。
由於其大量的功能和甚至支持替換顯示樣式的漂亮界面,Recorded Future 認為它更像是一個「Web 伺服器的遠程管理木馬(RAT)」而不是傳統的 Web Shell。
儘管兩位作者作為安全人員的職業很成功,但是這種開源了 Web Shell 的行為似乎跨越了白帽子和黑帽子之間的界限,相對於網路安全從業人員而言,這種工具對於網路攻擊者更有用處。
本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive
對這篇文章感覺如何?
太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
More in:Linux中國
如何通過 VLC 使用字幕
使用 VLC 媒體播放器播放和管理字幕的新手指南。
Unix 桌面:在 Linux 問世之前
僅僅開源還不足以實現開放,還需開放標準和建立共識。
Valve 對於 Ubuntu 的 Snap 版本的 Steam 並不滿意:原因何在
你可能會發現,Snap 版本的 Steam 並不如你期待的那樣好,你怎麼看?
Wine 9.0 發布,實驗性地加入了 Wayland 驅動
Wine 的這個新版本正在為未來做好準備!