没有合适的资源?快使用搜索试试~ 我知道了~
GitBackdorizer:GitBackdorizer(名字不好,我知道!)是Ulisses Castro的演讲的概念证明-...
共13个文件
py:5个
pyc:4个
md:1个
需积分: 5 0 下载量 168 浏览量
2021-05-19
04:05:04
上传
评论
收藏 21KB ZIP 举报
温馨提示
GitBackdorizer(测试版) GitBackdorizer是概念证明,在Ulisses Castro的讨论中得到了充分的启发,这种滥用滥用了用户的注意力不足以窃取git访问凭据。 这个怎么运作 GitBackdorizer由三部分组成:处理程序,滴管和有效负载。 处理程序 该处理程序设置一个HTTP服务器以捕获凭据,并提供一个菜单来配置放置器的有效负载。 滴管的交付是攻击者的责任。 滴管 滴管旨在具有最高的兼容性,避免了任何非sh特定的功能。 它的工作原理是: 识别后背git钩子是预推钩子还是其他任何钩子 将后门负载放到特定的挂钩上 授予执行权限 有效载荷 有效负载还被设计为具有最高的兼容性,避免了非sh功能。当前有两种有效负载类型,即通用负载和特定于预推的负载。 通用有效负载尝试通过以下方式识别远程类型(HTTPS / SSH): 检查当前分支: git branch
资源推荐
资源详情
资源评论
收起资源包目录
GitBackdorizer-master.zip (13个子文件)
GitBackdorizer-master
README.md 2KB
requeriments.txt 15B
conf
menu.py 287B
config.json 100B
payload.py 2KB
banner.py 3KB
__pycache__
banner.cpython-35.pyc 3KB
__init__.cpython-35.pyc 137B
menu.cpython-35.pyc 418B
payload.cpython-35.pyc 3KB
__init__.py 0B
LICENSE 34KB
git_backdorizer.py 5KB
共 13 条
- 1
资源评论
火石创造
- 粉丝: 33
- 资源: 4667
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功