WangYihang / Platypus

:hammer: A modern multiple reverse shell sessions manager written in go
http://platypus-reverse-shell.vercel.app
GNU Lesser General Public License v3.0
1.52k stars 226 forks source link

13339 web bash shell反弹命令在index这似乎很糟糕 #121

Open qianniaoge opened 2 years ago

qianniaoge commented 2 years ago

1.需要在配置文件自定义反弹shell命令的请求路径。

WangYihang commented 2 years ago

@qianniaoge 请问是否可以描述得更详细一点呢?

qianniaoge commented 2 years ago

详细的描述如下: 1.listen port 13339 path:/ 路径有shell反弹shell的命令,这个路径或许需要给使用者更多选择。 2.反弹shell的内容需要编码,对于流量审计的内网会造成告警,这个编码或许能暂时逃避规则。

WangYihang commented 2 years ago

1.listen port 13339 path:/ 路径有shell反弹shell的命令,这个路径或许需要给使用者更多选择。

是个好主意,我后续想一想应该怎么具体实现,最终能弄成一个可以用户自定义配置的吧。

2.反弹shell的内容需要编码,对于流量审计的内网会造成告警,这个编码或许能暂时逃避规则。

Termite 自带加密,如果是想逃避流量审计,可以在一开始就直接使用 Termite 来创建反弹 Shell。