玄机靶场--蚁剑流量

木马的连接密码是多少

黑客执行的第一个命令是什么

id

黑客读取了哪个文件的内容,提交文件绝对路径

/etc/passwd

黑客上传了什么文件到服务器,提交文件名

黑客上传的文件内容是什么

黑客下载了哪个文件,提交文件绝对路径

蚁剑流量特征总结

第一特征

蚁剑的请求包加密,返回包以明文形式传输

第二特征

http头中存在init_set字段并且content-type是urlencoded

蚁剑字段分析

可以看到一般在蚁剑的请求包中会出现如下情形

1=@init这一串是url编码,解码后是一串PHP代码,当我们发送此包到服务端,配合我们的木马,服务端实际执行了解密后的PHP代码,而下面的参数是真正的蚁剑载荷,也就是我们需要输入的命令

蚁剑截取了参数的字符串,并进行了base64解密

相关推荐
TechWayfarer8 小时前
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
网络·人工智能·爬虫·python·tcp/ip·网络安全
嵌入式学习菌8 小时前
ESP32 智能插座调试软件功能测试
网络·物联网
醇氧8 小时前
OSI 七层网络模型总结
网络
rcms152702692189 小时前
Nikon 4T070-360-1精准控制器模块
网络
数安旭说10 小时前
终端防火墙深度拆解:网络隔离、进程级管控与流量治理的落地避坑指南
网络·数据安全·企业安全·防火墙·终端安全·终端防火墙·违规外联
数智工坊11 小时前
NTIRE2024×4图像超分竞赛综述|Mamba崛起、数据缩放、频域增强成为新趋势
网络·人工智能·深度学习·cnn·机器人
聚美智数11 小时前
网安查询-备案查询-网络安全查询API接口介绍
网络·数据库·web安全
一个向上的运维者12 小时前
Kubernetes 网络三部曲:CNI、kube-proxy 与 CoreDNS 是如何协作的?
网络·容器·kubernetes
2301_8150910112 小时前
TCP 并发服务器模型:4 种 IO 模型完整梳理
服务器·网络·tcp/ip
斑马13912 小时前
Linux软件编程学习笔记(十二)——TCP并发服务器模型
java·服务器·网络