Webshell管理工具:AntSword(中国蚁剑)

简介: 中国蚁剑的下载、安装、详细使用步骤

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

通俗的讲:中国蚁剑是 一 款比菜刀还牛的shell控制端软件。

一、中国蚁剑下载

1. 下载 AntSword-Loader

https://github.com/AntSwordProject/AntSword-Loader/releases

2. 下载 antSword

https://github.com/AntSwordProject/antSword/releases


注意:我们下载的时候需要下载两个部分,一个是项目核心源码"antSword",另一个是加载器;加载器则分为三个版本:Mac、Windows、Linux。

二、中国蚁剑安装

  1. 我们解压“AntSword-Loader-v4.0.3-win32-x64.zip”后,双击“AntSword.exe”;
  2. 等初始化完成后,再双击“AntSword.exe”即可正常启动!


第一次安装项目需要先初始化,如果你已经下载了核心源码,就选择项目源码的文件夹(antSword-master)。如果只下载了加载器,选择一个空文件夹,加载器会自动帮你下载核心项目源码。

image.png

三、中国蚁剑使用

  1. 上传一个webshell到服务器,此处复制地址或在源代码中查找上传的文件地址

image.png

  1. 打开中国蚁剑,右键选择添加数据

image.png

  1. 添加刚得到的文件地址,设置密码,点击添加,连接成功

image.png

  1. 这时候我们双击此条信息,可以进到我们upload存放盘的根目录。

image.png

  1. 拿到权限,可右键打开终端

image.png

目录
相关文章
|
网络安全
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
778 3
|
安全 网络协议
端口扫描神器:御剑 保姆级教程(附链接)
端口扫描神器:御剑 保姆级教程(附链接)
|
9月前
|
存储 安全 前端开发
Web渗透-文件上传漏洞-上篇
文件上传漏洞常见于Web应用,因类型限制不严可致恶意文件执行。本文介绍前端检测、MIME类型、黑名单、.htaccess、空格、双写等多种绕过方式,并结合upload-labs靶场演示利用方法,提升安全防护认知。
2795 1
Web渗透-文件上传漏洞-上篇
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
12088 3
|
安全 Ubuntu Linux
在DVWA靶机上从渗透到控制(weevely和中国蚁剑)
本文介绍如何使用Weevely工具对Ubuntu系统上的DVWA进行渗透测试,通过上传Webshell获取远程服务器控制权。实验环境为靶机IP 192.168.1.37(DVWA低安全等级)和攻击机Kali Linux IP 10.211.55.29。详细步骤包括Weevely安装、Webshell生成与上传、命令执行及提权尝试,并结合中国蚁剑进一步操作。文中强调合法授权和隐蔽性的重要性。
2390 0
在DVWA靶机上从渗透到控制(weevely和中国蚁剑)
|
Java
Burpsuite专业版安装(保姆级)教程
Burpsuite专业版安装(保姆级)教程
4128 0
|
SQL Web App开发 网络安全
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
|
开发框架 安全 .NET
Web安全-一句话木马
Web安全-一句话木马
2261 5
|
Java Linux 数据安全/隐私保护
CTF — 图像隐写三板斧
CTF — 图像隐写三板斧
4522 1
|
存储 SQL 安全
DVWA File Upload 通关解析
DVWA File Upload 通关解析