玄机靶场--蚁剑流量

木马的连接密码是多少

黑客执行的第一个命令是什么

id

黑客读取了哪个文件的内容,提交文件绝对路径

/etc/passwd

黑客上传了什么文件到服务器,提交文件名

黑客上传的文件内容是什么

黑客下载了哪个文件,提交文件绝对路径

蚁剑流量特征总结

第一特征

蚁剑的请求包加密,返回包以明文形式传输

第二特征

http头中存在init_set字段并且content-type是urlencoded

蚁剑字段分析

可以看到一般在蚁剑的请求包中会出现如下情形

1=@init这一串是url编码,解码后是一串PHP代码,当我们发送此包到服务端,配合我们的木马,服务端实际执行了解密后的PHP代码,而下面的参数是真正的蚁剑载荷,也就是我们需要输入的命令

蚁剑截取了参数的字符串,并进行了base64解密

相关推荐
呉師傅1 天前
关于联想ThinkCentre M950t-N000 M大师电脑恢复预装系统镜像遇到的一点问题
运维·网络·windows·电脑
代码AI弗森1 天前
无状态的智慧:从 HTTP 到大模型的系统进化论
网络·网络协议·http
酷熊代理1 天前
安卓手机 IP 切换指南:告别卡顿,轻松换 IP
网络·网络协议·tcp/ip·socks5
月上柳青1 天前
快速创建无线AP热点
网络·智能路由器
K_i1341 天前
云原生网络基础:IP、端口与网关实战
网络·ip·接口隔离原则
m0_651593911 天前
Netty网络架构与Reactor模式深度解析
网络·架构
大面积秃头1 天前
Http基础协议和解析
网络·网络协议·http
我也要当昏君1 天前
6.3 文件传输协议 (答案见原书 P277)
网络
Greedy Alg1 天前
Socket编程学习记录
网络·websocket·学习
刘逸潇20051 天前
FastAPI(二)——请求与响应
网络·python·fastapi