蚁剑教程


蚁剑教程

0x00 简介

蚁剑(AntSword)是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

蚁剑推崇模块化的开发思想,遵循开源,就要开得漂亮的原则,致力于为不同层次的人群提供最简单易懂、方便直接的代码展示及其修改说明,努力让大家可以一起为这个项目贡献出力所能及的点滴,让这款工具真正能让大家用得顺心、舒适,让它能为大家施展出最人性化最适合你的能力!

0x02 基本使用

使用蚁剑需要一个WEB环境,本次使用PHPStudy搭建测试环境

2.1 创建PHP测试站点

img

img

浏览器访问

img

注意:这里如果报403是正常情况(个人取消了PHPstudy默认页面)

2.2 制作PHP后门

蚁剑官方为我们提供了制作好的后门

项目地址:https://github.com/AntSwordProject/AwesomeScript

img

官方的脚本均做了不同程度“变异”,在之后的教程中逐渐讲解,本次使用经典的PHP一句话木马

img

将木马放在站点目录下

img

开启浏览器访问木马

img

返回空白,打开浏览器开发工具查看数据包

img

响应码为200,说明脚本正常运行

2.3 使用蚁剑连接WebShell

打开蚁剑添加数据

img

填写连接信息,点击测试

img

测试正常,点击添加

img

img

选中该项右键查看功能菜单

img

点击虚拟终端

img

执行dir命令

img

回到主菜单

img

选择文件管理

img

img

双击shell.php查看内容,注意关闭的位置

img

0x03 END

本次演示了如何使用蚁剑连接webshell以及虚拟终端和文件管理两大功能,望各位都能连接属于自己的专属shell


文章作者: Daniel
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Daniel !
  目录