AoiAWD--优秀的AWD工具


之前说了,在bugku的AWD比赛中被打惨了,在网上找资料的时候找到一款适合萌新的工具AoiAWD,记录下搭建的过程

搭建准备

Ubuntu18(腾讯云服务器)
项目地址:https://github.com/DasSecurity-HatLab/AoiAWD

官方安装文档

1、先对服务器升级一波
sudo apt-get update
sudo apt-get upgrade
2、clone项目
#如果你的服务器没有git的话,先安装git
apt install -y git    
git clone https://github.com.cnpmjs.org/DasSecurity-HatLab/AoiAWD.git
3、安装mongdb所需依赖
sudo apt install mongodb-server
#如果我没记错的话,使用pecl安装mongodb的时候可能会出错,虚拟机安装出错了,服务器安装的时候没有出错,解决方法就是去官网下载离线安装,如果我记错了当我没说
sudo pecl install mongodb  
#mongodb如果安装成功的话会出现如下提示:You should add "extension=mongodb.so" to php.ini

#这个是构建下面几个项目的时候需要的依赖,应该还需要一个inotifywait的,但是很玄学的是在后面安装成功率很高,在这里就先不安装了
sudo apt-get install php7.2-dev php-pear

配置php.ini

cd /etc/php/7.2/cli/php.ini

添加extension=mongodb.so

设置这两个为Off(phar.readonly = Off 和phar.require_hash = Off)别忘了去掉前面的分号

4、构建项目
构建Fronted项目
apt install npm      #安装npm
npm config set registry https://registry.npm.taobao.org     #将下载源改为国内(可以防止一些错误,非必要)
npm cache clean --force

cd AoiAWD  		
cd Frontend
npm install
npm run build

命令成功后的截图(执行成功会在dist/目录下得到index.html和static目录)

构建AoiAWDcore
cd AoiAWD
rm -rf src/public/*
cp -r ../Frontend/dist/* src/public/
php compile.php

执行成功后得到aoiawd.phar

安装inotifywait

上面说的一个东西,不要问我为什么在这一步安装,我只知道在这一步安装我成功了

mkdir inotifywait   
cd inotifywait      
wget http://github.com/downloads/rvoicilas/inotify-tools/inotify-tools-3.14.tar.gz   
tar zxf inotify-tools-3.14.tar.gz   
cd inotify-tools-3.14/
./configure && make && make install 

(我估计在 构建RoundWorm 之前安装就可以,因为构建RoundWorm用到了make,不要问我,我不懂)

构建TapeWorm
cd TapeWorm
php compile.php

构建成功后得到tapeworm.phar

构建RoundWorm
cd RoundWorm
make

构建成功会得到roundworm

构建Guardian
cd Guardian
php compile.php

构建成功后得到guardian.phar

5、启动AoiAWD
cd AoiAWD        #当前目录AoiAWD/AoiAWD
./aoiawd.phar

启动后,分配的端口:1337是web访问端口,8023是探针的接收端口,通过ip:1337去访问开启的AoiAWD界面

访问AoiAWD界面输入随机生成的token进入

6、使用

搭建完后把刚刚那些文件夹中的生成的文件例如xxx.phar等发送到提供给我们的靶机上去,然后记得赋予权限,ip是云服务器ip,端口就是默认8023

chmod +x tapeworm.phar
chmod +x roundworm
chmod +x guardian.phar
./tapeworm.phar -d 目录 -s ip:port
./roundworm  -w 目录 -s ip -p port
./guardian.phar -i 目录 -s ip:port

搭建过程参考https://www.wlhhlc.top/posts/16692/


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM