一、工具原理介绍
利用Http.sys驱动对urlacl进行操作,由于Http.sys是IIS服务器的基础,其优先级高于IIS,不会造成端口bind冲突,达到端口服用效果,由于与受害机对外服务端口相同,可做到极高的隐蔽性。由于其生效后效果很类似于LOL的小丑,故起名为Joker。
二、使用方法
此工具的使用前提是 管理员权限 IIS环境
1. 基于路径进行复用
Joker.exe "http://*:{PORT}/{PATH}"
可直接使用蚁剑进行连接,配置如下: ?
连接密码随便填写
2.基于HOST进行复用(强烈推荐)
Joker.exe "http://{HOST}:{PORT}/"

蚁剑配置如下


这样,在正常访问80端口的时候为正常业务,在带特殊的头访问80端口的时候则为后门程序。
3.Regeorg适配
项目JokerTunnel为对Regeorg适配版本。


客户端使用Regeorg进行连接即可
三、二次开发
此项目的handle都集中在handle.h当中,以执行为例,传入参数依次为Request的body、RequestBody的长度与响应内容的指针
审核编辑:汤梓红
-
服务器
+关注
关注
13文章
9829浏览量
88239 -
HTTP
+关注
关注
0文章
526浏览量
33674
原文标题:一款基于Http.sys的利用工具
文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
matlab的实用工具命令
ASIHTTPRequest是一款极其强劲的HTTP访问开源项目
fiddler4_一款由C#语言开发的免费http调试代理软件
利用EE-Sim仿真工具设计一款电源
如何使用 Python 来创建一些强大的应用和实用工具
介绍一款基于go的windows信息收集工具
shiro综合利用工具介绍
介绍一款有源滤波器的设计工具

一款图形化高危漏洞利用工具
开发一款segmentation标记的工具
一款用于Windows的开源反rookit (ARK)工具

评论