玄机靶场--蚁剑流量

木马的连接密码是多少

黑客执行的第一个命令是什么

id

黑客读取了哪个文件的内容,提交文件绝对路径

/etc/passwd

黑客上传了什么文件到服务器,提交文件名

黑客上传的文件内容是什么

黑客下载了哪个文件,提交文件绝对路径

蚁剑流量特征总结

第一特征

蚁剑的请求包加密,返回包以明文形式传输

第二特征

http头中存在init_set字段并且content-type是urlencoded

蚁剑字段分析

可以看到一般在蚁剑的请求包中会出现如下情形

1=@init这一串是url编码,解码后是一串PHP代码,当我们发送此包到服务端,配合我们的木马,服务端实际执行了解密后的PHP代码,而下面的参数是真正的蚁剑载荷,也就是我们需要输入的命令

蚁剑截取了参数的字符串,并进行了base64解密

相关推荐
{{uname}}1 小时前
利用WebSocket实现实时通知
网络·spring boot·websocket·网络协议
我不想当小卡拉米2 小时前
【Linux】操作系统入门:冯诺依曼体系结构
linux·开发语言·网络·c++
思科小白白2 小时前
【无标题】
网络·智能路由器
yayaer23 小时前
GOOSE 协议中MAC配置
服务器·网络·goose
嵌入式在学无敌大神3 小时前
IP协议、以太网包头及UNIX域套接字
网络·tcp/ip·unix
小突突突4 小时前
个人博客系统测试报告
运维·网络·功能测试
triticale5 小时前
【Java】网络编程(Socket)
java·网络·socket
wanhengidc5 小时前
服务器中存储空间不足该怎么办?
运维·服务器·网络
soulermax5 小时前
数字ic后端设计从入门到精通4(含fusion compiler, tcl教学)CMOS VLSI Design
网络·硬件架构
bing_1587 小时前
什么是IoT长连接服务?
网络·物联网·长连接服务