Webshell管理工具:AntSword(中国蚁剑)

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

通俗的讲:中国蚁剑是 一 款比菜刀还牛的 shell控制端软件。

一、中国蚁剑下载

  1. 下载 AntSword-Loader

https://github.com/AntSwordProject/AntSword-Loader/releases

  1. 下载 antSword

https://github.com/AntSwordProject/antSword/releases

注意:我们下载的时候需要下载两个部分,一个是项目核心源码"antSword",另一个是加载器;加载器则分为三个版本:Mac、Windows、Linux。

二、中国蚁剑安装

  1. 我们解压"AntSword-Loader-v4.0.3-win32-x64.zip"后,双击"AntSword.exe";
  2. 等初始化完成后,再双击"AntSword.exe"即可正常启动!

第一次安装项目需要先初始化,如果你已经下载了核心源码,就选择项目源码的文件夹(antSword-master)。如果只下载了加载器,选择一个空文件夹,加载器会自动帮你下载核心项目源码。

三、中国蚁剑使用

  • 上传一个webshell到服务器,此处复制地址或在源代码中查找上传的文件地址
  • 打开中国蚁剑,右键选择添加数据
  • 添加刚得到的文件地址,设置密码,点击添加,连接成功
  • 这时候我们双击此条信息,可以进到我们upload存放盘的根目录。
  • 拿到权限,可右键打开终端
相关推荐
小小邵同学12 小时前
jsp payload解析
网络安全
土豆.exe14 小时前
OpenClaw 安全保险箱怎么做?从 ClawVault 看 AI Agent 的原子化控制、检测与限额
人工智能·网络安全·ai安全·openclaw
Chengbei1116 小时前
Chrome浏览器渗透利器支持原生扫描!JS 端点 + 敏感目录 + 原型污染自动化检测|VulnRadar
javascript·chrome·安全·web安全·网络安全·自动化·系统安全
ShoreKiten20 小时前
DC-3靶机渗透--CTFer从0到1的进阶之路
安全·网络安全·渗透测试
网安情报局21 小时前
2026网络安全六大确定性趋势
大数据·人工智能·网络安全
大方子1 天前
【PolarCTF】session文件包含
网络安全·polarctf
网云工程师手记1 天前
深信服零信任 aTrust 对接 Keycloak(OIDC)实战指南
网络·网络安全·零信任·oauth2·sso单点登录·企业身份认证
未知鱼1 天前
Python安全开发asyncio(异步IO与高并发)
python·安全·网络安全·github
Ho1aAs1 天前
『OpenClaw安全』CVE-2026-25253:ClawJacked One-Click RCE
安全·web安全·网络安全·ai·智能体·agent安全·openclaw
私人珍藏库1 天前
[Windows] FFmpeg 图形化:EasyFF v0.17
ffmpeg·媒体·工具·软件·win·多功能