本文介绍如何利用Java Agent技术扩展Shiro后渗透功能。作者借鉴BeichenDream的InjectJDBC项目,通过Agent hook目标类并修改代码逻辑,实现了修改Shiro密钥和获取密钥的功能。工具支持注入指定进程,通过文件或参数传递密钥,便于内网横向渗透和快速恢复访问。文章提供了完整代码和使用方法,并总结了学习心得。
文章介绍了Tyran和Scorpion-Killer等后渗透持久化控制工具,强调其无文件保存、自动化后门注入和日志清理功能,支持长达27年的SSH后门和无密码用户登录,具备良好的可移植性。使用时需ROOT权限,并提供相关命令示例。最后提醒读者遵守法律,谨慎使用。
本文分享了后渗透阶段中遇到的奇怪情况,作者通过SQL注入获取了目标系统命令行执行权限,但无法使用PowerShell,且无杀软,能DNS解析但判断不出网。
完成下面两步后,将自动完成登录并继续当前操作。