web管理工具篇

中国菜刀


下载链接:https://pan.baidu.com/s/1sR7xSsixIjOSQxJNCAdc_Q 提取码:h8al

打开才到页面如下

web管理工具篇_第1张图片

首先,我在本地写了个一句话木马

连接一句话木马步骤

右键-->添加,如下图

a是我们一句话的密码

web管理工具篇_第2张图片

连接成功如下图:

web管理工具篇_第3张图片

在此处我们可以进行上传和下载文件

web管理工具篇_第4张图片

怎么打开终端呢?

在首页位置,右键我们的webshell,点击虚拟终端

web管理工具篇_第5张图片

我这里是直接有所有文件的权限,没给phpstudy设置权限

web管理工具篇_第6张图片

中国蚁剑


源码下载地址:https://github.com/AntSwordProject/antSword

加载器下载地址:https://github.com/AntSwordProject/AntSword-Loader

安装

我们先解压加载器,双击"AntSword.exe";

第一次安装项目需要先初始化,如果你已经下载了核心源码,就选择项目源码的文件夹。(如果只下载了加载器,选择一个空文件夹,加载器会自动帮你下载核心项目源码)

web管理工具篇_第7张图片

等初始化完成后,再双击“AntSword.exe”即可正常启动

web管理工具篇_第8张图片

使用

添加一个新的分类,如下

web管理工具篇_第9张图片

接下来我们可以采用最简单的连接方式

web管理工具篇_第10张图片

web管理工具篇_第11张图片

在下面是设置编码器,默认是明文传输

web管理工具篇_第12张图片

然后点击测试连接,或者直接添加也行,连接成功如下

web管理工具篇_第13张图片

可以直接右键打开终端,如下

web管理工具篇_第14张图片

web管理工具篇_第15张图片

冰蝎


下载地址:https://github.com/rebeyond/Behinder/releases

运行环境:jre6~jre8https://www.java.com

Java环境变量:https://blog.csdn.net/hai1991yu/article/details/80920134

也可以选择只安装jre

web管理工具篇_第16张图片

将下载后的文件解压

web管理工具篇_第17张图片

直接双击运行jar文件

web管理工具篇_第18张图片

web管理工具篇_第19张图片

右键新增,这里面我们使用冰蝎自带的shell.php

web管理工具篇_第20张图片

这里抛出一个探针,如下

web管理工具篇_第21张图片

命令执行

web管理工具篇_第22张图片

文件目录

web管理工具篇_第23张图片

还可以反弹shell到msf,自行发掘吧

具体课参考文章:https://www.chabug.org/web/580.html

 

你可能感兴趣的:(工具部分)