Webshell管理工具:AntSword(中国蚁剑)

简介: 中国蚁剑的下载、安装、详细使用步骤

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

通俗的讲:中国蚁剑是 一 款比菜刀还牛的shell控制端软件。

一、中国蚁剑下载

1. 下载 AntSword-Loader

https://github.com/AntSwordProject/AntSword-Loader/releases

2. 下载 antSword

https://github.com/AntSwordProject/antSword/releases


注意:我们下载的时候需要下载两个部分,一个是项目核心源码"antSword",另一个是加载器;加载器则分为三个版本:Mac、Windows、Linux。

二、中国蚁剑安装

  1. 我们解压“AntSword-Loader-v4.0.3-win32-x64.zip”后,双击“AntSword.exe”;
  2. 等初始化完成后,再双击“AntSword.exe”即可正常启动!


第一次安装项目需要先初始化,如果你已经下载了核心源码,就选择项目源码的文件夹(antSword-master)。如果只下载了加载器,选择一个空文件夹,加载器会自动帮你下载核心项目源码。

image.png

三、中国蚁剑使用

  1. 上传一个webshell到服务器,此处复制地址或在源代码中查找上传的文件地址

image.png

  1. 打开中国蚁剑,右键选择添加数据

image.png

  1. 添加刚得到的文件地址,设置密码,点击添加,连接成功

image.png

  1. 这时候我们双击此条信息,可以进到我们upload存放盘的根目录。

image.png

  1. 拿到权限,可右键打开终端

image.png

目录
相关文章
|
6月前
|
云安全 安全 网络协议
安全研究所 | 伪装搜狗输入法的木马分析
近年来,黑灰产业的犯罪团伙数量急剧上升,特别是在与办公软件相关领域。这些团伙主要针对国内企业用户,通过伪装成合法的办公软件进行精心设计的诈骗和诱导行为,其主要目的是欺骗企业员工下载并激活木马病毒,以此来窃取公司资金或获取企业敏感文件。
|
网络安全
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
247 3
|
1月前
|
SQL 安全 前端开发
文件上传漏洞(二)中国菜刀
文件上传漏洞(二)中国菜刀
|
2月前
|
开发框架 Java .NET
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
|
2月前
|
安全
[2006-04-12]一个下载传奇盗号木马的网站(第2版)
[2006-04-12]一个下载传奇盗号木马的网站(第2版)
|
2月前
|
安全 JavaScript 前端开发
小心冒充瑞星专家的病毒ravexp.exe
小心冒充瑞星专家的病毒ravexp.exe
|
API 网络安全 数据安全/隐私保护
|
Linux iOS开发 MacOS
微软封杀俄罗斯用户:官网禁止下载 Win11/10 系统
微软封杀俄罗斯用户:官网禁止下载Win11/10系统
264 0
微软封杀俄罗斯用户:官网禁止下载 Win11/10 系统
|
存储 安全 网络安全
web渗透_一句话木马(webshell)_dvwa环境
web渗透_一句话木马(webshell)_dvwa环境
web渗透_一句话木马(webshell)_dvwa环境
|
SQL 安全 Shell
护卫神主机大师被提权漏洞利用(可千万不能乱装护卫神主机管理一键安装的软件)
“护卫神·主机大师支持一键安装网站运行环境(IIS+ASP+ASP.net+PHP5.2-5.6+MySQL+FTP+伪静态+PhpMyAdmin),并可在线开设主机、SQL Server和MySQL;Web方式管理,拥有独立前台和后台面板。
4001 0