01阅读须知
此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他方面
02基本介绍
Sharp4JscriptShell是一款使用JScript.Net语法实现的WebShell工具,通过稀有的Jscript.Net语言和方法绕过WAF(Web Application Firewall)等安全设备,从而实现对服务器的远程命令执行。本文将详细介绍Sharp4JscriptShell的工作原理、使用方法以及其在渗透测试中的应用。
03使用方法
使用Sharp4JscriptShell执行命令,可以通过以下方式发送HTTP请求,例如,执行tasklist命令以列出服务器上的所有进程。
http://<your-server>/Sharp4JscriptShell.aspx?cmd=tasklist
04编码实现
Sharp4JscriptShell利用JSc