freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

渗透工具:蚁剑(AntSword)教学
2021-04-22 19:24:00

1619090271_60815b5fa00bcec626580.png!small?1619090271347

0x00 简介

蚁剑(AntSword)是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

蚁剑推崇模块化的开发思想,遵循开源,就要开得漂亮的原则,致力于为不同层次的人群提供最简单易懂、方便直接的代码展示及其修改说明,努力让大家可以一起为这个项目贡献出力所能及的点滴,让这款工具真正能让大家用得顺心、舒适,让它能为大家施展出最人性化最适合你的能力!

0x01 安装

蚁剑分为加载器和核心模块两部分,核心源码可由加载器自动下载

源码地址:

github.com:AntSwordProject/antSword

加载器Github地址:

github:AntSwordProject/AntSword-Loader

加载器Gitee地址:

gitee.com:AntSwordProject/AntSword-Loader

将加载器和源码下载后解压至磁盘

1619090023_60815a67e56156c17ac14.png!small?1619090023054

进去加载器目录启动加载器

1619090033_60815a719fabd3176d88c.png!small?1619090032869

1619090040_60815a781242b4710e53d.png!small?1619090039462点击初始化,选择源码目录1619090046_60815a7e229ad2881966b.png!small?1619090045334

点击选择文件夹,等待初始化完毕后再次打开即可使用1619090054_60815a863ffba6c1d806c.png!small

0x02 基本使用

使用蚁剑需要一个WEB环境,本次使用PHPStudy搭建测试环境

2.1 创建PHP测试站点

1619090075_60815a9b0eabe59a981f3.png!small?1619090074331

1619090082_60815aa2579a178344bf6.png!small?1619090081514浏览器访问1619090090_60815aaa70cdc121c65d9.png!small?1619090089635

注意:这里如果报403是正常情况(个人取消了PHPstudy默认页面)

2.2 制作PHP后门

蚁剑官方为我们提供了制作好的后门

项目地址:github:AntSwordProject/AwesomeScript

1619090121_60815ac92a945d4a9a92f.png!small?1619090120338官方的脚本均做了不同程度“变异”,在之后的教程中逐渐讲解,本次使用经典的PHP一句话木马1619090130_60815ad27e31fb0c211d8.png!small?1619090129653

将木马放在站点目录下1619090135_60815ad782abe00fb3475.png!small?1619090134754

开启浏览器访问木马1619090140_60815adc0ca1d51fc8870.png!small?1619090139185

返回空白,打开浏览器开发工具查看数据包1619090145_60815ae1c13767a7e7e37.png!small?1619090145027

响应码为200,说明脚本正常运行

2.3 使用蚁剑连接WebShell

打开蚁剑添加数据1619090155_60815aebeae1ace1c1fe6.png!small?1619090155035

填写连接信息,点击测试1619090162_60815af220e58867ccf57.png!small?1619090161312

测试正常,点击添加1619090168_60815af84a67fc03b9ad2.png!small?1619090167413

1619090174_60815afe0c03fa42dc2e9.png!small?1619090173201选中该项右键查看功能菜单1619090180_60815b04bd11a69170871.png!small?1619090179911

点击虚拟终端1619090185_60815b095801270f8aca5.png!small?1619090184470

执行dir命令1619090190_60815b0e40c4df880ec4d.png!small?1619090189384

回到主菜单1619090195_60815b13895a27369fb34.png!small?1619090194722

选择文件管理1619090202_60815b1a34a7163dc9956.png!small?1619090201372

1619090211_60815b234599898c80794.png!small?1619090210665双击shell.php查看内容,注意关闭的位置1619090218_60815b2ad426c3804e525.png!small?1619090218102

0x03 END

本次演示了如何使用蚁剑连接webshell以及虚拟终端和文件管理两大功能,望各位都能连接属于自己的专属shell

# 渗透测试 # 黑客 # web安全 # 漏洞分析 # 网络安全技术
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录