玄机靶场--蚁剑流量

木马的连接密码是多少

黑客执行的第一个命令是什么

id

黑客读取了哪个文件的内容,提交文件绝对路径

/etc/passwd

黑客上传了什么文件到服务器,提交文件名

黑客上传的文件内容是什么

黑客下载了哪个文件,提交文件绝对路径

蚁剑流量特征总结

第一特征

蚁剑的请求包加密,返回包以明文形式传输

第二特征

http头中存在init_set字段并且content-type是urlencoded

蚁剑字段分析

可以看到一般在蚁剑的请求包中会出现如下情形

1=@init这一串是url编码,解码后是一串PHP代码,当我们发送此包到服务端,配合我们的木马,服务端实际执行了解密后的PHP代码,而下面的参数是真正的蚁剑载荷,也就是我们需要输入的命令

蚁剑截取了参数的字符串,并进行了base64解密

相关推荐
Agazigi10 分钟前
接口加解密及数据加解密
网络
DC_BLOG31 分钟前
IPv6(五)
运维·服务器·网络·ip
麦子邪1 小时前
中断合并参数coalesce_params解释
linux·网络·驱动开发
亚力山大抵2 小时前
Packet Tracer - IPv4 ACL 的实施挑战(完美解析)
网络·思科
Xpccccc2 小时前
NAT和代理服务
网络·智能路由器
跳跳没虎2 小时前
OSPFv3协议几类LSA介绍
网络
wellnw2 小时前
什么是VPN Passthrough?
网络·智能路由器
义一3 小时前
华为---代理ARP简介及示例配置
网络·华为
无敌岩雀3 小时前
【计算机网络】TCP的可靠传输机制、标记位以及编程结构
网络·网络协议·tcp/ip·计算机网络