分类

学习笔记 [17]
渗透测试 [4]
一些杂文 [14]
coding [16]
漏洞信息 [17]
技术文章 [15]
开发文档 [8]
个人作品 [5]
PS:个人作品在各种下载栏目均有下载

站内搜索

日历

«  October 2012  »
Su Mo Tu We Th Fr Sa
 123456
78910111213
14151617181920
21222324252627
28293031

访问统计(起于2010/10/2)

访问统计
PortWatcher's Blog
Monday, 2025-06-30, 3:53 AM
Welcome Guest
Main | Registration | Login | RSS

Blog

Main » 2012 » October » 19 » pwrat v0.01,一个简单的B/S远控
10:36 PM
pwrat v0.01,一个简单的B/S远控
我将这款B/S远控命名为PortWatcher RAT(pwrat),足可体现我对它的喜爱。

Browser端由php编写,Server端由C#编写。



功能:
注册表开机自启(好水,真的好水),cmdshell



将web目录下的php文件上传到自己(或别人的)的服务器里,然后修改php源码里的password,C#源码里的www.yourdomain.com
在数据库中执行intall.sql中的SQL语句,并修改数据库连接信息

发送命令需要指定id,id可以在查看rouji或者上线记录中看到。。
更加干净利索的回显在output.txt中可以看到。



大家可以根据实际需要修改C#源码中threading.sleep中的时间,和view.php源码中的秒数(目前为120秒,2分钟)

由于由C#编写而成,Server运行需要.NET环境,不过现在WIN7的市场份额越来越大,限制会越来越少。
随着自己的学习,陆续会加入文件管理,屏幕监控,键盘记录等,也会想办法优化开机启动方式。

有需要的朋友可以到我博客的"Dowload 各种下载"的”个人作品"中下载。
下载已被关闭,因为还是雏形产品!


下面做点原理介绍:

  思路参考了某期《黑客手册》中”爱梅小礼。菜客"的文章,这里特作说明。不过他是用DELPHI+ASP实现的。

具体原理如下:(我去啊这个绘图软件未注册竟然这样...)


Category: 个人作品 | Views: 1882 | Added by: Jury | Rating: 0.0/0
Total comments: 0
Name *:
Email *:
Code *: