当前位置: 首页 > news >正文

[ 常用工具篇 ] AntSword 蚁剑安装及使用详解

🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

文章目录

  • 🍬 博主介绍
  • 一、蚁剑介绍
  • 二、蚁剑如何安装
    • 1、下载蚁剑源码
    • 2、下载蚁剑加载器
    • 3、解压源码和加速器
    • 4、点击初始化
    • 5、重启蚁剑
  • 三、中国蚁剑使用
    • 1、右键单击,添加数据
    • 2、输入URL地址,连接密码以及编码设置
    • 3、配置shell的请求信息和post内容
    • 4、自己写编码器的加密类型
    • 5、配置全局代理
    • 6、插件市场
  • 四、相关资源

一、蚁剑介绍

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。
简单来说:中国蚁剑是 一 款比菜刀还牛的shell控制端软件。

二、蚁剑如何安装

蚁剑安装分两个步骤一个是下载源代码,还有一个加载器,用加载器去加载源代码,下载的的文件路径一定要记得

1、下载蚁剑源码

蚁剑源码下载

在这里插入图片描述

2、下载蚁剑加载器

蚁剑加载器下载

https://github.com/AntSwordProject/AntSword-Loader

选择合适自己操作系统的版本进行下载,我下载的是64位的,用的最多的也是这个,windows系统居多

在这里插入图片描述

3、解压源码和加速器

下载之后解压缩之后是这样的
就两个文件夹,建议自己新建一个文件夹,把源码和加速器反正该一个文件夹

在这里插入图片描述

4、点击初始化

1、点击AntSword-Loader-v4.0.3-win32-x64这个文件打开AntSword.exe

在这里插入图片描述

2、点击初始化
点击初始化点击选择antSword-master
antSword-master文件夹是代码(源码)的文件夹

在这里插入图片描述

3、加载完源代码之后重启就可以使用了

在这里插入图片描述

5、重启蚁剑

之后再打开AntSword.exe

在这里插入图片描述

打开以后进入主界面

在这里插入图片描述

三、中国蚁剑使用

使用其实跟菜刀几乎差不多,只是蚁剑功能更强大一些,下面就简单给聊一聊
这里只介绍了部分,还有一些操作大家可以慢慢摸索

1、右键单击,添加数据

右键单击 - 添加数据

在这里插入图片描述

2、输入URL地址,连接密码以及编码设置

输入URL地址,连接密码以及编码设置。PHP语言推荐编辑器使用chr加密
编码器默认明文传输,在实际使用时建议使用加密传输

在这里插入图片描述

3、配置shell的请求信息和post内容

还可以配置shell的请求信息和post内容
Http heades 指的是头信息,如Authorization头
http body指的是POST数据

在这里插入图片描述

4、自己写编码器的加密类型

如果需要自己写编码器的加密类型,可以有如下操作
如下,按快捷键ctrl+shift+e进入编码设置
这是一个高级用法,编写更多的传输加密方式
快捷键冲突的话可以单机左上角的AntSword进行选择

在这里插入图片描述

5、配置全局代理

还可以配置全局代理
再渗透中,做任何事情都建议挂代理,使用蚁剑同样建议挂代理
ctrl+shift+a进入代理设置,为了安全,建议挂一个s5的代理,可以连接本机的shadows
快捷键冲突的话可以单机左上角的AntSword进行选择

在这里插入图片描述

6、插件市场

中国蚁剑有一个插件市场,可以安装一些插件,插件有很多。

在这里插入图片描述

四、相关资源

1、蚁剑源码下载

https://github.com/AntSwordProject/antSword

2、蚁剑加载器下载

https://github.com/AntSwordProject/AntSword-Loader

相关文章:

  • 百度校园招聘历年经典面试题汇总:测试开发
  • 支撑Java NIO 与 NodeJS的底层技术
  • vue2+element 通用表格组件封装
  • Symbol Table
  • LeetCode所有大于等于节点的值之和
  • 基站天线交叉极化比测量的不确定度评定
  • RTL8367/N/RB/S/SC系列千兆交换机方案选型参考
  • GO 调用 python3 (基于ubuntu) 实现人脸识别
  • 澳利率攀升,加息步伐将在某个时候放缓
  • AOP实现系统告警
  • Spring Boot集成第三方登录之微博登录
  • 那么我们应该如何优化Youtube的视频呢?
  • 带你秒懂 SSR-服务端渲染
  • MindRecord-Windows下中文路径问题Unexpected error. Failed to open file
  • 基于随机森林实现特征选择降维及回归预测(Matlab代码实现)
  • JavaScript新鲜事·第5期
  • JS进阶 - JS 、JS-Web-API与DOM、BOM
  • LeetCode29.两数相除 JavaScript
  • Phpstorm怎样批量删除空行?
  • Python 使用 Tornado 框架实现 WebHook 自动部署 Git 项目
  • RxJS: 简单入门
  • spring boot下thymeleaf全局静态变量配置
  • vue--为什么data属性必须是一个函数
  • 基于Javascript, Springboot的管理系统报表查询页面代码设计
  • 蓝海存储开关机注意事项总结
  • 理清楚Vue的结构
  • 日剧·日综资源集合(建议收藏)
  • 通过几道题目学习二叉搜索树
  • 我的面试准备过程--容器(更新中)
  • 一些css基础学习笔记
  • 智能网联汽车信息安全
  • Spring第一个helloWorld
  • ​TypeScript都不会用,也敢说会前端?
  • #define、const、typedef的差别
  • $.ajax中的eval及dataType
  • (2)(2.4) TerraRanger Tower/Tower EVO(360度)
  • (Arcgis)Python编程批量将HDF5文件转换为TIFF格式并应用地理转换和投影信息
  • (Redis使用系列) SpringBoot中Redis的RedisConfig 二
  • (zt)基于Facebook和Flash平台的应用架构解析
  • (八)五种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (二)PySpark3:SparkSQL编程
  • (二)丶RabbitMQ的六大核心
  • (分类)KNN算法- 参数调优
  • (深度全面解析)ChatGPT的重大更新给创业者带来了哪些红利机会
  • (提供数据集下载)基于大语言模型LangChain与ChatGLM3-6B本地知识库调优:数据集优化、参数调整、Prompt提示词优化实战
  • .htaccess配置常用技巧
  • .L0CK3D来袭:如何保护您的数据免受致命攻击
  • .NET Core 成都线下面基会拉开序幕
  • .NET Core 中插件式开发实现
  • .NET/C# 反射的的性能数据,以及高性能开发建议(反射获取 Attribute 和反射调用方法)
  • @RestController注解的使用
  • @RunWith注解作用
  • @SuppressLint(NewApi)和@TargetApi()的区别
  • [Android]Android P(9) WIFI学习笔记 - 扫描 (1)
  • [ArcPy百科]第三节: Geometry信息中的空间参考解析