当前位置: 首页 > news >正文

长沙网站 建设推广世云网络外贸网站推广平台有哪些

长沙网站 建设推广世云网络,外贸网站推广平台有哪些,重庆高端网站建设,wordpress 内容页调用中国蚁剑AntSword实战1.基本使用方法2.绕过安全狗连接3.请求包修改UA特征伪造RSA流量加密4.插件使用1.基本使用方法 打开蚂蚁宝剑,右键添加数据: 输入已经上传马的路径和连接密码: 测试连接,连接成功! GetShell了&…

中国蚁剑AntSword实战

  • 1.基本使用方法
  • 2.绕过安全狗连接
  • 3.请求包修改
    • UA特征伪造
    • RSA流量加密
  • 4.插件使用

1.基本使用方法

打开蚂蚁宝剑,右键添加数据:

在这里插入图片描述

输入已经上传马的路径和连接密码:

在这里插入图片描述

测试连接,连接成功!

在这里插入图片描述

GetShell了:

在这里插入图片描述


2.绕过安全狗连接

使用default连接是会被安全狗拦截的

在这里插入图片描述

修改为chr16编码器进行连接:

在这里插入图片描述

测试连接成功!

在这里插入图片描述


3.请求包修改

编辑数据和添加数据时可以看到请求信息这个选项

在这里插入图片描述

这些细节设置,可以自行添加一些Referer等请求字段等,稍微误导一下溯源者方向

UA特征伪造

蚁剑默认UA抓包:

在这里插入图片描述

主要修改的位置:

/modules/request.js

修改为百度UA:

Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)

最新版本的蚂蚁宝剑已经升级为随机agent:(所以不用修改)

在这里插入图片描述

另一处修改位置:

/modules/update.js

在这里插入图片描述

RSA流量加密

首先,在编码设置中新建一个PHP RSA编码器:

在这里插入图片描述

接下来,进行RSA配置:

在这里插入图片描述

点击生成,复制RSA 加密马上传到目标服务器:

在这里插入图片描述

之后,在新增项目的时候,选用我们自定义的编码器:(RSA生成马默认的密码为ant

在这里插入图片描述

测试连接成功:

在这里插入图片描述

另外可以看到,发送的数据包已经经过了RSA混淆了:

在这里插入图片描述


4.插件使用

使用蚂蚁宝剑插件以前,需要配置代理:(根据自己的代理环境配置)

如果没有配置代理无法访问插件市场

在这里插入图片描述

进入插件市场:

在这里插入图片描述

下载一个生成shell插件玩一玩:

在这里插入图片描述

右键项目,加载插件:

在这里插入图片描述

现在来生成一个PHP的shell吧:

在这里插入图片描述

大功告成:

在这里插入图片描述

http://www.wangmingla.cn/news/114295.html

相关文章:

  • 珠海专业网站建设公司产品营销广告宣传
  • 室内设计大学排名榜放心网站推广优化咨询
  • 做网站需要的相关知识宁波正规优化seo价格
  • 做暖暖小视频老司机网站成人短期培训能学什么
  • 盱眙住房和城乡建设局网站线上广告宣传方式有哪些
  • 百度收录好的网站seo专员招聘
  • 17网站一起做网店怎么拿货最火的网络销售平台
  • 怎么做网站站长微信广告投放推广平台多少费用
  • 网站建设优化服务代写
  • 百度验证网站所有权qq群推广平台
  • 陵水县建设局网站关于网络推广的方法
  • wordpress找不到分类页面网站关键词优化报价
  • 郑州东区做网站电话网站备案
  • 那些市区做网站群网站内容优化关键词布局
  • 999网站免费百度合伙人答题兼职赚钱
  • wordpress网站管理员插件关键词调词平台
  • 第一次做网站没头绪友链大全
  • 中国建造师官网查询应用关键词优化
  • 中型电商网站维护费用谷歌商店官网下载
  • 企业网站建设可行性分析表短视频搜索seo
  • 细分网站营销型网站建设论文
  • 做网站还赚钱么优化服务平台
  • 响应式网站建设的好处天津seo代理商
  • 衡阳做网站推广网站的公司
  • 网站维护的工作内容怎么做网站关键词优化
  • 做自媒体的网站百度搜索推广是什么
  • 专业杭州网站建设青岛seo计费
  • 深圳建网站多少钱一年业务推广平台
  • 极速网站建设定制网络广告有哪些形式
  • 汕头公司做网站南京做网站的公司