提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
前言
最近换了新电脑需要重新装一下antsword,特地想装在kali上,因为更新了新版的kali2021,碰到一些新情况,装回Windows了。整理一下蚁剑的安装和使用。
一、放个链接
百度网盘保存有蚁剑的安装包 链接:https://pan.baidu.com/s/18a95zpXI9OwOMnBqYGcstA 提取码:40zw二、蚁剑安装
1.下载好蚁剑,解压到一个目录下
2.使用方法
因为蚁剑不是直接使用的版本了,需要加载器,进入第一个文件Loader,找到AntSword.exe文件,双击初始化
完成初始化重启程序,进入之后右键选择添加数据
输入参数后,点击测试连接,通了,双击出现的数据连接
这样就是连上对应的服务器
kali安装蚁剑的问题
kali的时候蚁剑的时候无法解压loader的压缩包
使用root权限也不能解压,放在没有中文的路径下的方法也不行
最后在Windows下安装了我在上面百度网盘链接的旧版loader可行
例题
攻防世界upload1
先上传一个phtml试试水,发现提示文件后缀错误的弹窗特别快,肯定是前端验证
一开始还没找到这个js的验证
修改一下在可通过的里面添加php,但是不知道为什么上传还是失败,刷新一下再上传成功
url地址访问这个路径,可以看到上传的文件的内容
使用蚁剑链接
这个文件找了我半天,结果就是被我移动了,得到flag