中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!
一:首先下载加载器:
下方是通过镜像github的地址,但是我依旧不能连接上下载,只能浏览
mirrors / antswordproject / antsword-loader · GitCode
下方是我下载好的win64版(若同版本可尝试下载):
链接:https://caiyun.139.com/m/i?135CeAdfERXRb 提取码:qGV6 复制本段信息并打开中国移动云盘APP,免输提取码哦
二:其次还需要下载源码(或者直接启动加载器选择空文件夹下载,但是我没有能加载出来):
可在gitcode里搜索antsword下载第一个
下载好后启动加载器
一般会显示未安装源码,选择空文件夹可让它自己下载并安装,或者直接选择刚刚我们下载的解压源码即可。
完成后如下:
附加:antsword的简单运用webshell攻击(一句话木马)
在网页插入了一句php木马如下
则可以通过密码shell进入网页管理后台:
成功进入后台,如下图: