渗透测试:蚁剑控制后门木马入侵靶机

渗透工具蚁剑使用,控制一句话后门木马

DVWA靶场搭建


  1. 下载并安装PHPStudy 可进入官网直接下载https://www.xp.cn/download.html,也可网上找网盘资源

  2. 下载DVWA靶场源码解压并放入PHPStudy的WWW目录下,DVWA源码下载地址:https://github.com/digininja/DVWA/archive/master.zip

  3. 进入DVWA/config目录,将config.inc.php.dist文件的.dist删除

  4. 打开刚刚重命名的config.inc.php文件,修改db_user和db_password为root root

  5. 浏览器访问http.//127.0.0.1/DVWA/setup.php,点击下方的Create Databse

  6. 浏览器访问http.//127.0.0.1/DVWA/,输入用户名admin,密码password登录dvwa

    开启Apache和MySQL
    

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

浏览器访问http.//127.0.0.1/DVWA/,输入用户名admin,密码password登录dvwa

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

  • 新建PHP文件并输入如下代码

    外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

    点击File Upload上传PHP文件
    

    外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传


安装蚁剑

  1. 下载地址:https://github.com/AntSwordProject/AntSword-LoaderI,按要求一步步安装就行
  2. 打开蚁剑点击空白区域添加数据,输入URL:PHP文件地址和密码:PHP文件代码里面[]内容

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

  1. 添加成功后双击

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

  1. 此时已经入侵了目标靶机系统,可以看到目标靶机的所有磁盘内容

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值