我的编程空间,编程开发者的网络收藏夹
学习永远不晚

哥斯拉Godzilla 下载安装和使用(超详细)

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

哥斯拉Godzilla 下载安装和使用(超详细)

网上搜到的哥斯拉安装的文章千篇一律,有的甚至一个字都没变。作为一个新手,这些文章在某些方面没办法解决我的问题,所以在这里总结一下小白可能会遇到的一些问题和解决方法。
另外,在文章结尾附上哥斯拉下载的连接,国内访问GitHub比较麻烦。

目录


前言

本文包括哥斯拉的下载、安装,以及利用upload-labs-master的第一关练习使用哥斯拉。
2、我本机上是jdk16,可以正常使用哥斯拉,不用去专门安一个jdk1.8。
3、upload-labs项目地址,请自行上网搜索安装教程,本文使用phpstudy搭建环境(使用其它环境也可,自行选择一个有上传漏洞的靶场环境就好,这里只是为了演示工具的使用)


一、下载安装

下载

这里演示从零开始的下载(GitHub国内访问有点慢,方便一下国内的同学,我在本站上传了一个免费的下载地址

登录github官网,搜索godzilla。
官网页面搜索godzilla
点击第一个,支持原作者BeichenDream(其他的我也没下载,不清楚都是什么)
支持原作者
(第一次使用github的时候不知道哪一个是正确的,因为也页面上有很多资源,傻傻分不清楚。即使选对了作者发布的资源也没找着哪里下载,总是下载了一堆说明文件,没有主要的像.jar文件之类的内容)
经常会直接点进来就"code"->下载zip,就只下载了一堆说明文件。在右侧有个"releases",这里才是真正的工具的历史版本下载地点。
在这里插入图片描述
选择最新版(4.0.1),这里就是我们需要的godzilla.jar文件了,点击下载就好。
正确的下载页面

安装

双击运行下载好的godzilla.jar文件,第一次打开会在同目录下生成data.db数据库存放数据。(运行环境要求在README.md文件中有详细介绍)
文件夹里的样子
第一次打开可能有点慢,哥斯拉界面是这样的。
哥斯拉界面

二、工具使用

打开upload-labs第一关的实验环境(这里只是用来演示哥斯拉使用,其他环境也可以)
第一关

生成木马

打开哥斯拉,“管理”->“生成”,按图所示生成一个木马。(亲测,使用自己写的木马连不上哥斯拉,可能因为哥斯拉的流量都是经过加密的,具体原因我也没仔细去了解)
生成哥斯拉木马
选择文件生成路径并设置文件名。
生成木马
成功生成木马文件
成功生成
打开看一下生成的木马文件,其实就是php的一句话木马。
木马内容

过滤绕过

upload-labs的第一关是一个前端校验,可以通过使用burp拦截数据包修改内容,实现绕过。把gsl.php的后缀改为.png。
上传步骤
去burp里将上传文件的后缀名改回php,然后forword。
burp改包
回到浏览器,可以看到木马已经上传成功了。按F12查看一下文件路径。这里路径里有"…/"需要拼接一下 (一个小技巧:F12出来后右上角有一个小箭头,选择它。然后鼠标移动到页面哪里就会自动定位到该处的代码)
在这里插入图片描述

工具连接

url拼接结果如下:
获得完整url
回到哥斯拉,“目标”->“添加”,填写里面的内容。要和这个木马生成时候选的的选项保持一致。
哥斯拉连接
可以先“测试连接”,看是否有出错,提示“success”了再“添加”。
成功连接
选中目标,鼠标右键->“进入”,就可以看到内容了。
成功拿到webshell


相关资源:https://download.csdn.net/download/zibery/85527055

来源地址:https://blog.csdn.net/zibery/article/details/124824833

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

哥斯拉Godzilla 下载安装和使用(超详细)

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

MySQL下载安装使用-完整详细步骤

目录 一、安装MySQL 1. 下载MySQL压缩包? 2. 安装mysql 3. 创建配置文件 4. 初始化 二、启动MySQL 1. 制作服务:…–install mysql 2. 启动mysql:net start mysql 3.
2023-08-19

[新人向]MySQL和Navicat下载、安装及使用详细教程

MySQL和Navicat下载和安装及使用详细教程 因为这些软件的安装很多都是纯英文,作为新手安装真的需要摸索好久,包括我自己,所以Pipi酱就把自己的经验分享给大家~ MySQL的安装教程 一、下载安装包链接: 1.下载MySQL:htt
2023-08-16

JDK1.8下载、安装和环境配置超详细教程(最新最完整)

jdk1.8是一款功能强大的Java语音软件开发工具包,JDK是学好Java的第一步,本文重点给大家介绍JDK1.8下载、安装和环境配置教程,需要的朋友可以参考下
2022-11-13

window10下node使用管理神器NVM安装配置超详细步骤

nvm全称NodeVersionManager是Nodejs版本管理器,它让我们能方便的对Nodejs的版本进行切换,nvm的官方版本只支持Linux和Mac,Windows用户,可以用nvm-windows,这篇文章主要介绍了window10下node使用管理神器NVM安装配置超详细步骤,需要的朋友可以参考下
2023-01-17

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录