原文:蟻劍原理與魔改

一句話木馬原理 一句話木馬形如這樣: 使用蟻劍連接,連接成功 那為什么能成功呢 首先要探尋一句話木馬的原理 所以我們post傳入的字符串會以php代碼的形式運行,而php代碼又能調用系統操作所以便成了木馬 蟻劍的原理 知道了一句話木馬的原理,那么我們康康蟻劍的原理,蟻劍用很多功能確實很方便。還支持編碼,垃圾數值,隨機數,自定義編碼解碼器。 首先選擇代理設置,因為這里我們選擇用burpsuite來抓 ...

2020-11-21 19:22 0 1819 推薦指數:

查看詳情

插件

https://github.com/AntSword-Store ...

Sun May 23 06:21:00 CST 2021 0 1374
特征修改

簡介 我們常常在測試過程中經常用到,如果沒有修改一些特征,會被一些流量設備輕易的發現,所以在這里寫一下對的一些特征進行修改 修改UA頭 新版本已經將UA頭改為隨機獲取了,這里講一下老版本的 首先在中設置代理到burp 在burp的數據包中能清楚的看到的特征 ...

Mon Sep 13 20:39:00 CST 2021 0 146
內網滲透(+MSF)

0x01 192.168.2.244攻擊 (1)使用的是之前本科實驗室的同學在192.168.2.244/bigdata上留的一句話木馬 (2)因為本人技術有限,只能采用上傳后門的方式來拿到shell,好在足已滿足我上傳木馬的需求。在這一步只需要使用msf生成木馬(使用 ...

Tue Jan 14 17:20:00 CST 2020 0 1010
中國AntSword安裝

官網: https://github.com/AntSwordProject/ 下載源碼和加載器 先打開 選擇剛剛下載的源碼 重新啟動就ok了 部分參考https ...

Thu Apr 02 05:20:00 CST 2020 0 1516
改造過WAF系列(一)

Author: lz520520@深藍攻防實驗室 0x00 前言   為什么會有修改這個念頭呢,之前有朋友對冰蠍做了改造,本來冰蠍就是加密傳輸,可對抗大多數WAF,但因為有一些弱特征、強特征等,通過流量分析轉換成自動化檢測,也可以做到冰蠍流量檢測的,比如密鑰交互特征,但改造之后,基本是無法 ...

Tue May 19 15:41:00 CST 2020 0 2048
中國安裝教程

github地址: 源代碼 https://github.com/AntSwordProject 加載器 https://github.com/AntSwordProject/AntSword-Loader 安裝教程: 兩個全部解壓好(一個是源碼,一個是啟動文件 ...

Thu Dec 24 06:32:00 CST 2020 0 828
端口掃描模塊原理及修改批量掃C段端口

問題:目前的掃端口插件,只能掃單個IP,不能批量C段掃端口,故抓包查看原理原理:依然是eval去執行字符串php代碼。使用fsockopen去嘗試建立連接,如果成功則說明端口開放,否則則視為關閉。 給添加代理:然后burp抓包: 原始包 ...

Sat Dec 12 03:19:00 CST 2020 0 585
中國安裝教程

中國: https://www.freebuf.com/sectool/98681.html github地址: https://github.com/AntSwordProject 我下載好的: 外鏈:https://www.lanzous.com/b545973 密碼:5g48 ...

Fri Nov 16 20:47:00 CST 2018 0 1879
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM