当前位置: 首页 > news >正文

长沙网站 建设推广世云网络百度网盘官网入口

长沙网站 建设推广世云网络,百度网盘官网入口,太原网站建设杰迅,北京市建设工程信息网中标公告中国蚁剑AntSword实战1.基本使用方法2.绕过安全狗连接3.请求包修改UA特征伪造RSA流量加密4.插件使用1.基本使用方法 打开蚂蚁宝剑,右键添加数据: 输入已经上传马的路径和连接密码: 测试连接,连接成功! GetShell了&…

中国蚁剑AntSword实战

  • 1.基本使用方法
  • 2.绕过安全狗连接
  • 3.请求包修改
    • UA特征伪造
    • RSA流量加密
  • 4.插件使用

1.基本使用方法

打开蚂蚁宝剑,右键添加数据:

在这里插入图片描述

输入已经上传马的路径和连接密码:

在这里插入图片描述

测试连接,连接成功!

在这里插入图片描述

GetShell了:

在这里插入图片描述


2.绕过安全狗连接

使用default连接是会被安全狗拦截的

在这里插入图片描述

修改为chr16编码器进行连接:

在这里插入图片描述

测试连接成功!

在这里插入图片描述


3.请求包修改

编辑数据和添加数据时可以看到请求信息这个选项

在这里插入图片描述

这些细节设置,可以自行添加一些Referer等请求字段等,稍微误导一下溯源者方向

UA特征伪造

蚁剑默认UA抓包:

在这里插入图片描述

主要修改的位置:

/modules/request.js

修改为百度UA:

Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)

最新版本的蚂蚁宝剑已经升级为随机agent:(所以不用修改)

在这里插入图片描述

另一处修改位置:

/modules/update.js

在这里插入图片描述

RSA流量加密

首先,在编码设置中新建一个PHP RSA编码器:

在这里插入图片描述

接下来,进行RSA配置:

在这里插入图片描述

点击生成,复制RSA 加密马上传到目标服务器:

在这里插入图片描述

之后,在新增项目的时候,选用我们自定义的编码器:(RSA生成马默认的密码为ant

在这里插入图片描述

测试连接成功:

在这里插入图片描述

另外可以看到,发送的数据包已经经过了RSA混淆了:

在这里插入图片描述


4.插件使用

使用蚂蚁宝剑插件以前,需要配置代理:(根据自己的代理环境配置)

如果没有配置代理无法访问插件市场

在这里插入图片描述

进入插件市场:

在这里插入图片描述

下载一个生成shell插件玩一玩:

在这里插入图片描述

右键项目,加载插件:

在这里插入图片描述

现在来生成一个PHP的shell吧:

在这里插入图片描述

大功告成:

在这里插入图片描述

http://www.mmbaike.com/news/94923.html

相关文章:

  • 网站建设方案书阿里云郑州seo优化外包热狗网
  • dedecms公司网站怎么做app推广是什么工作
  • 新网站怎么做seo 风享如何制作公司网页
  • 网站查询系统怎么做网址收录
  • 做外贸没有网站需要什么条件什么是seo推广
  • 温州龙湾区新冠疫情最新seo文章优化技巧
  • 做网站需要报备什么条件seo推广需要多少钱
  • 政府网站建设赏析深圳seo
  • 建大型网站公司网站综合查询工具
  • 重庆市造价信息网官网上海关键词优化外包
  • 聊城建设委员会官方网站品牌推广策划营销策划
  • 外贸网站设计案例百度客服
  • 固镇网站建设个人网站设计方案
  • 深圳分销网站制作百度热搜榜怎么打开
  • 网站作用seo关键词库
  • web开发培训哪家好优化大师是什么意思
  • 网站建设计划 文库怎么创建网站链接
  • 国外优秀平面设计网站指数工具
  • 怎么进入公众号百度seo如何优化
  • 做网站能传电影网站多少钱360推广
  • 义乌网站开发seo计费系统开发
  • 网页设计欣赏和解析网站快速优化排名推荐
  • 做a 需要制作网站如何优化企业网站
  • 合肥关键词排名优化苏州seo公司
  • 网站设计中国内优秀企业网站欣赏优化营商环境心得体会1000字
  • 自动跳转手机网站代码搜索引擎推广的基本方法有
  • 网站建设荣茂知识付费网站搭建
  • 网站你懂我意思正能量不用下载视频百度网址入口
  • 网站排名提高百度导航下载2022最新版官网
  • 百度上怎么制作自己的网站免费的建站平台