Entradas

Weevely web shell sigilosa para administrar

Imagen
  https://www.onlinetis.com Weevely web shell sigilosa para administrar Weevely es una herramienta de pruebas de penetración ( pentesting ) integrada en Kali Linux. Funciona como una web shell sigilosa diseñada para mantener acceso remoto a un servidor web comprometido y administrarlo a través de una terminal estilo SSH. A diferencia de las web shells tradicionales que incluyen interfaces gráficas detectables, Weevely genera un código PHP ofuscado y cifrado , lo que dificulta su detección por parte de sistemas de seguridad (IDS/IPS) o antivirus en el servidor. Flujo general de uso El uso de Weevely se divide en dos fases principales: generar el archivo PHP y conectarse al servidor . Plaintext 1. Crear la shell localmente ──> 2. Subir el archivo al servidor web ──> 3. Conectarse desde Kali Linux 1. Generar la web shell PHP Para crear el archivo de la shell que se subirá al servidor objetivo, abre la terminal en Kali Linux y ejecuta: Bash weevely generate <contraseña> ...

webshells para auditorías de seguridad

Imagen
  https://www.onlinetis.com webshells para auditorías de seguridad Kali Linux incluye una colección completa de webshells preinstaladas para pruebas de penetración y auditorías de seguridad autorizadas. Se encuentran ubicadas en el directorio del sistema /usr/share/webshells/ . 1. Ubicación y Estructura en Kali Linux Para listar las webshells disponibles, abre una terminal y ejecuta: Bash ls -la /usr/share/webshells/ Las webshells están organizadas por lenguaje y tecnología en subdirectorios específicos: /usr/share/webshells/php/ : Webshells y reverse shells para entornos PHP (Apache, Nginx). Incluye scripts populares como php-reverse-shell.php (de PentestMonkey) y simple-backdoor.php . /usr/share/webshells/asp/ y /aspx/ : Scripts para servidores web IIS en entornos Windows. /usr/share/webshells/jsp/ : Webshells para servidores de aplicaciones Java (Tomcat, GlassFish, WildFly). /usr/share/webshells/perl/ : Scripts en Perl para servidores CGIs tradicionales. /usr/share/webshells/...