当前位置: 首页 > news >正文

长沙网站 建设推广世云网络营销的手段和方法

长沙网站 建设推广世云网络,营销的手段和方法,网站可能存在什么问题吗,上海内贸网站建设中国蚁剑AntSword实战1.基本使用方法2.绕过安全狗连接3.请求包修改UA特征伪造RSA流量加密4.插件使用1.基本使用方法 打开蚂蚁宝剑,右键添加数据: 输入已经上传马的路径和连接密码: 测试连接,连接成功! GetShell了&…

中国蚁剑AntSword实战

  • 1.基本使用方法
  • 2.绕过安全狗连接
  • 3.请求包修改
    • UA特征伪造
    • RSA流量加密
  • 4.插件使用

1.基本使用方法

打开蚂蚁宝剑,右键添加数据:

在这里插入图片描述

输入已经上传马的路径和连接密码:

在这里插入图片描述

测试连接,连接成功!

在这里插入图片描述

GetShell了:

在这里插入图片描述


2.绕过安全狗连接

使用default连接是会被安全狗拦截的

在这里插入图片描述

修改为chr16编码器进行连接:

在这里插入图片描述

测试连接成功!

在这里插入图片描述


3.请求包修改

编辑数据和添加数据时可以看到请求信息这个选项

在这里插入图片描述

这些细节设置,可以自行添加一些Referer等请求字段等,稍微误导一下溯源者方向

UA特征伪造

蚁剑默认UA抓包:

在这里插入图片描述

主要修改的位置:

/modules/request.js

修改为百度UA:

Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)

最新版本的蚂蚁宝剑已经升级为随机agent:(所以不用修改)

在这里插入图片描述

另一处修改位置:

/modules/update.js

在这里插入图片描述

RSA流量加密

首先,在编码设置中新建一个PHP RSA编码器:

在这里插入图片描述

接下来,进行RSA配置:

在这里插入图片描述

点击生成,复制RSA 加密马上传到目标服务器:

在这里插入图片描述

之后,在新增项目的时候,选用我们自定义的编码器:(RSA生成马默认的密码为ant

在这里插入图片描述

测试连接成功:

在这里插入图片描述

另外可以看到,发送的数据包已经经过了RSA混淆了:

在这里插入图片描述


4.插件使用

使用蚂蚁宝剑插件以前,需要配置代理:(根据自己的代理环境配置)

如果没有配置代理无法访问插件市场

在这里插入图片描述

进入插件市场:

在这里插入图片描述

下载一个生成shell插件玩一玩:

在这里插入图片描述

右键项目,加载插件:

在这里插入图片描述

现在来生成一个PHP的shell吧:

在这里插入图片描述

大功告成:

在这里插入图片描述

http://www.15wanjia.com/news/52439.html

相关文章:

  • 搜索关键词可以过得网站找一个免费域名的网站
  • 电子外贸网站模板免费平台
  • 公司创建一个网站需要多少钱怎么快速优化网站排名
  • 做网站线seo 技术优化
  • 西乡县门户网站最基本的网站设计
  • 奉贤做网站公司广告投放数据分析
  • 上海做网站大的公司有哪些职业培训机构管理系统
  • 电信做网站吗代运营公司怎么找客户
  • wordpress注册页修改资源企业网站排名优化价格
  • 用网站开发客户发邮件广州网络营销产品代理
  • 网站建设买服务器价格网红推广
  • 广点通完善的seo网站
  • wordpress能大网站关键词代发包收录
  • 哈尔滨网站建设效果好seo推广学院
  • b2b平台代表百度seo和sem的区别
  • 固定ip做网站路由设置网站运营包括哪些内容
  • 做图片素材的网站网站免费网站免费
  • wordpress 速卖通插件新站优化案例
  • 查学校去哪个网站韶关seo
  • python做的网站如何部署sem是什么牌子
  • 58同城深圳招聘网站企业邮箱哪个好
  • 3d建模师可以自学吗百度 seo优化作用
  • 咖啡店网站模板站长之家最新域名查询
  • 网站登录账号密码保存百度竞价优化软件
  • 大学 网站开发 专业长沙seo优化价格
  • 个人外贸网站制作百度竞价运营
  • 陕西网站建设公司找哪家搜索引擎关键词优化
  • 做商城网站要哪些流程图外链发布平台有哪些
  • 竞价安徽新站优化
  • 如何做网站泛目录解析游戏代理300元一天