首页
/ 突破边界:novahot——渗透测试者的Webshell框架

突破边界:novahot——渗透测试者的Webshell框架

2024-05-22 07:50:15作者:舒璇辛Bertina

项目介绍

novahot 是一款专为渗透测试者设计的Webshell框架,它提供了一个基于JSON的API接口,可以与任何语言编写的远程管理程序进行通信。默认情况下,它附带了PHP、Ruby和Python三种语言的示例程序。这款工具不仅能够执行系统命令,还能模拟交互式终端,如mysqlsqlite3psql,并提供了虚拟命令以实现远程文件的上传、下载、编辑和本地查看。

项目技术分析

novahot 的核心是其强大的模式和适配器系统,它可以模拟多种交互式客户端,目前包括mysqlpsql(Postgres)和sqlite3客户端。通过"点命令"可以在不同模式之间切换,例如.mysql 可用于连接数据库,并直接在shell中运行查询。此外,novahot 还实现了四个虚拟命令:downloaduploadviewedit,它们扩展了shell的功能,使你能够灵活地处理远程文件。

项目及技术应用场景

novahot 非常适合对目标服务器进行安全评估时使用。无论是测试网站防护机制,还是检查数据库安全性,它都能够提供一个方便的控制台来执行各种操作。配合Vagrant和Docker构建的实验室环境,你可以快速搭建一个安全测试靶场,体验完整的novahot 功能。

项目特点

  1. 多语言支持novahot 的远程管理程序可编写为任意语言,使其适应广泛的渗透测试场景。
  2. 模拟终端:内置的mysqlpsqlsqlite3模式,让用户可以直接在shell中进行数据库操作。
  3. 虚拟命令downloaduploadviewedit 命令让远程文件管理变得简单直观。
  4. 易于配置:使用~/.novahotrc配置文件,可以轻松管理和切换不同的目标服务器。
  5. 集成测试环境:通过Vagrant和Docker,可以快速创建一个包含DVWA的测试环境,方便实践和学习。

总结来说,novahot 是一个强大且灵活的渗透测试工具,无论你是经验丰富的安全专家还是初学者,都能从中受益。立即安装并探索它带给你的无限可能吧!

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
24
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
267
2.54 K
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
434
pytorchpytorch
Ascend Extension for PyTorch
Python
98
126
flutter_flutterflutter_flutter
暂无简介
Dart
557
124
fountainfountain
一个用于服务器应用开发的综合工具库。 - 零配置文件 - 环境变量和命令行参数配置 - 约定优于配置 - 深刻利用仓颉语言特性 - 只需要开发动态链接库,fboot负责加载、初始化并运行。
Cangjie
54
11
IssueSolutionDemosIssueSolutionDemos
用于管理和运行HarmonyOS Issue解决方案Demo集锦。
ArkTS
13
23
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.02 K
604
cangjie_compilercangjie_compiler
仓颉编译器源码及 cjdb 调试工具。
C++
117
93
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1