任何人不得将其用于非法用途以及盈利等目的,也禁止未经允许私自修改打包进行发布,否则后果自行承担并将追究其相关责任!
中国蚁剑是一款开源的 跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。
1 中国蚁剑安装及设置
安装位置:win10真实机
1.1 下载
(1)可以不下载源码,选择工作文件时下载器将自动安装最新源码,如果想利用现有源码,则在选择工作文件时选择已有源码目录。
1.2 安装
(1)本次安装不指定已有源码,让软件直接下载最新版源码,确定蚁剑工作目录所在文件夹,并在其下创建一个命名为“蚁剑工作目录”的文件夹。
1.3 相关设置
2 中国蚁剑应用实例
2.1 操作环境
靶机:win2008虚拟机,部署WAMP环境,IP地址为172.16.1.1。win2008部署WAMP环境可参考《[【语言环境】WAMP环境部署及优化—以win2008R2SP1为操作系统]
操作机:win10系统,部署中国蚁剑。
2.2 具体步骤
(1)启动Phpstudy以及新建一句话木马。在靶机上win2008虚拟机,启动Phpstudy,并在网站根目录下新建一个文件并命名为xiaoma.php,写入语句


(2)蚁剑添加数据。在真实机上,打开蚁剑软件,在工作界面空白处单击「鼠标右键」,弹出菜单,选择 「添加数据」。

3 总结
参考文章
发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/222006.html原文链接:https://javaforall.net
