频道栏目
首页 > 资讯 > 工具软件 > 正文

揭秘渗透测试利器:Webshell批量管理工具QuasiBot

14-08-13        来源:[db:作者]  
收藏   我要投稿
声明:本文介绍的安全工具仅用于渗透测试及安全教学使用,禁止任何非法用途

QuasiBot是一款php编写的webshell管理工具,可以对webshell进行远程批量管理。这个工具超越于普通的webshell管理是因为其还拥有安全扫描、漏洞利用测试等功能,可以帮助渗透测试人员进行高效的测试工作。

QuasiBot是如何工作的

quasiBot 支持对webshell进行远程操作,每一个webshell都会通过md5 hash验证并且每小时替换一次

14076556712274

*rss页面中包括了最新的exploit和漏洞信息

14076558009285

*rce页面允许管理员通过PHP函数进行进行远程代码执行

14076558626645

*scan页面允许管理员解析IP或URL并能够使用nmap、dig和whois工具进行信息收集工作

14076560919000

*Pwn页面可以采集服务器信息,以进行合适的exploit的渗透利用

*MySQL Manager如其名,可以执行一些针对数据库的操作,比如寻找带有mysql连接信息的配置文件,同时它还会显示一些系统环境信息

14076563112435

*Run页面允许你对每一个bot立即执行命令

*DDoS页面允许你管理所有的bots发起UDP DoS攻击

14076564617662

第一次使用Quasi

1.把所有的文件放在准备好的目录中,修改默认配置文件(config.php)

2.第一次访问quasiBot将会建立其所需要的数据库结构

3.访问Settings(设置)页面,你可以进行添加和删除shell的操作

下载地址

 

本文出自:FreebuF.COM

相关TAG标签
上一篇:php-mysql-sleep-benchmark注入引起的攻击
下一篇:地铁漏洞之暗黑调度及安全解决方案
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站