###背景:今天在逛github的时候,无意发现了一款基于websocket传输的RAT。于是就下载下来进行了一番测试。感觉思路清奇,就做个记录吧。
地址:https://github.com/Arno0x/WSC2
###开始测试:
1.首先在VPS上进行下载

git clone https://github.com/Arno0x/WSC2

2.然后安装python库

这里需要注意一下,我的系统是centOS在安装pycrypto的时候,一直都在报错,后来使用的是pycryptodemo这个库才成功运行的。
pip install -r requirements.txt

3.接着修改config.py这个文件,将url填写自己的域名或者IP
4.运行wsc2.py并生成样本

5.在目标机中运行生成好的样本,这里需要注意websocket是在html5才出现的,所以如果目标系统中的IE版本过低,就无法使用。当目标机上线后,我们可以对其进行相应的操作。

6.我对样本运行过程中进行了一下抓包,可以看到,所有流量都是通过80端口进行传输,并且传输的包也经过了加密,所以在红队开展工作的时候,还是能对逃避蓝队的检查提供帮助。就比如我今天做的测试,并没有触发相关设备的告警。

7.立个小目标,近期多研究一下websockt的骚操作

基于Websocket的RAT相关推荐

  1. 基于WebSocket实现聊天室(Node)

    基于WebSocket实现聊天室(Node) WebSocket是基于TCP的长连接通信协议,服务端可以主动向前端传递数据,相比比AJAX轮询服务器,WebSocket采用监听的方式,减轻了服务器压力 ...

  2. 基于 WebSocket 的 MQTT 移动推送方案

    WebSphere MQ Telemetry Transport 简介 WebSphere MQ Telemetry Transport (MQTT) 是一项异步消息传输协议,是 IBM 在分析了他们 ...

  3. 基于WebSocket协议实现Broker

    写在前面: 前两篇文字<<基于MQTT协议谈谈物联网开发-华佗写代码>>,<<基于MQTT协议实现Broker-华佗写代码>>主要叙述了MQTT协议的编 ...

  4. workerman-chat(PHP开发的基于Websocket协议的聊天室框架)(thinkphp也是支持socket聊天的)...

    workerman-chat(PHP开发的基于Websocket协议的聊天室框架)(thinkphp也是支持socket聊天的) 一.总结 1.下面链接里面还有一个来聊的php聊天室源码可以学习 2. ...

  5. java开发websocket聊天室_java实现基于websocket的聊天室

    [实例简介] java实现基于websocket的聊天室 [实例截图] [核心代码] chatMavenWebapp └── chat Maven Webapp ├── pom.xml ├── src ...

  6. websocket 发送图片_基于WebSocket的web端IM即时通讯应用的开发

    基于WebSocket的web端IM即时通讯应用的开发 功能列表: 1.Web端的IM即时通讯应用 2.支持上线.下线.实时在线提醒 3.单聊.群聊的建立 4.普通文字.表情.图片的传输(子定义富文本 ...

  7. tornado实现基于websocket的好友一对一聊天功能

    做项目的时候涉及到即时通信了,所以在 gladuo 的建议下看了一篇教程,[转]Tornado 搭建基于 WebSocket 的聊天服务,经过一番修改调试实现了功能,在此总结分享一下. 按思路来聊: ...

  8. 基于WebSocket和Redis实现Bilibili弹幕效果

      嗨,大家好,欢迎大家关注我的博客,我是Payne,我的博客地址是https://qinyuanpei.github.io.在上一篇博客中,我们使用了.NET Core和Vue搭建了一个基于WebS ...

  9. 基于websocket的网页实时消息推送与在线聊天(上篇)

    文章目录 @[toc] 基于websocket的网页实时消息推送与在线聊天(上篇) "使用dwebsocket在django中实现websocket" websocket原理图 d ...

  10. SpringBoot基于websocket的网页聊天

    一.入门简介 正常聊天程序需要使用消息组件ActiveMQ或者Kafka等,这里是一个Websocket入门程序. 有人有疑问这个技术有什么作用,为什么要有它? 其实我们虽然有http协议,但是它有一 ...

最新文章

  1. class pybind11::module 没有成员 def
  2. 【转】Android兼容性测试CTS --环境搭建、测试执行、结果分析
  3. 上传文件的input问题以及FormData特性
  4. sqlite3的基本操作
  5. hadoop tyarn冲突_Doris与Hadoop yarn混合部署遇到的坑
  6. 计算机职业规划备选方案,大学生职业生涯规划-备选方案
  7. chm 转 html 带索引,chm 的项目文件中包含创建 chm 文件所需的HTML文件信息、目录表文件信息、索引文件信息、窗口属 - 试题答案网问答...
  8. 关于Cocos2d-x中使用完Blink动作后精灵突然消失的问题的解决
  9. Spark安装和配置
  10. WIN7英文语言包下载,安装,使用
  11. word横向网格线设置在哪里_word表格中横向网格线
  12. 观点:游戏模块分析总结
  13. 计算机操作系统锁定如何解锁,笔记本键盘锁定,小编教你笔记本键盘锁定怎么解锁...
  14. LWN:终于能够防护 straight-line 预测执行漏洞了!
  15. LFY-SpringBoot1【课程概述、springboot2概述】
  16. java搭建直播商城VR全景商城 saas商城 b2b2c商城 o2o商城 积分商城 秒杀商城 拼团商城 分销商城
  17. bash alias命令03
  18. lseek和文件末尾
  19. 外媒:布兰妮歌曲成反恐神器 英海军用其吓退海盗
  20. ACK和Ack的区别

热门文章

  1. lbp2900打印机linux驱动下载,lbp2900打印机驱动下载x64 (canon lbp2900驱动canon lbp2900打印机驱动)下载 - 下载吧...
  2. C# 读取Word中的脚注和尾注内容
  3. loj3059/bzoj5494/洛谷P5294 [HNOI2019]序列 单调栈+主席树
  4. 物联网应用网站——用户手册
  5. 物联网应用领域(全)
  6. 鸿蒙系统清理垃圾,极速清理系统垃圾 一举收回上G磁盘空间
  7. 怎么建立局域网_tp-link无线路由器怎么设置 tp-link无线路由器设置方法【图文教程】...
  8. New Phyto | 沈其荣团队李荣等解析生物有机肥培育抑病土壤的根际菌群抵御病原菌入侵的机制...
  9. 芭蕉树上第二十一根芭蕉-- matlab2017b安装的出现问题
  10. 对话「平衡车之父」:把Solowheel带回中国