Open qianniaoge opened 2 years ago
@qianniaoge 请问是否可以描述得更详细一点呢?
详细的描述如下: 1.listen port 13339 path:/ 路径有shell反弹shell的命令,这个路径或许需要给使用者更多选择。 2.反弹shell的内容需要编码,对于流量审计的内网会造成告警,这个编码或许能暂时逃避规则。
1.listen port 13339 path:/ 路径有shell反弹shell的命令,这个路径或许需要给使用者更多选择。
是个好主意,我后续想一想应该怎么具体实现,最终能弄成一个可以用户自定义配置的吧。
2.反弹shell的内容需要编码,对于流量审计的内网会造成告警,这个编码或许能暂时逃避规则。
Termite 自带加密,如果是想逃避流量审计,可以在一开始就直接使用 Termite 来创建反弹 Shell。
1.需要在配置文件自定义反弹shell命令的请求路径。