kali安装与使用蚁剑(antsword)

环境说明:本人使用的环境是kali-linux202204,当前需要在里面配置webshell管理工具-中国蚁剑

蚁剑的安装配置分为两部分:核心源码、加载器

Part1 下载核心源码

Step1。将当前目录切换到/opt,这是笔者专门用来存放工具的目录。

bash 复制代码
cd /opt

Step2。尝试直接将蚁剑的核心源码克隆到本地。做这一步时要注意两点,一是把网址https://github.com/AntSwordProject/antSword.git粘到浏览器中看页面是否存在,不然白搭;二是要挂梯子,因为访问的是github

bash 复制代码
sudo git clone https://github.com/AntSwordProject/antSword.git

发现下载速度极其缓慢(我的网络速度不差,且还尝试更换了网速更好的网络节点)

于是换一种下载方式。直接去github中把这个项目的压缩包下载下来,下载速度达到5M/s,很快就得到了一个压缩包antSword-master.zip。

Step3。将下载的antSword-master.zip拷到kali-linux中/home/kali/Downloads目录下(本人爱好的临时资源存放路径,非固定路径),随后把这个压缩包解压到/opt目录下,解压指令为:sudo unzip /home/kali/Downloads/antSword-master.zip -d /opt/

Step4。将/opt目录下的antSword-master改名为antSword,因为一般存放蚁剑核心源码的文件夹叫antSword

Part2 下载加载器

Step1。下载加载器的压缩包,网址为:https://github.com/AntSwordProject/AntSword-Loader/releases/download/4.0.3/AntSword-Loader-v4.0.3-linux-x64.zip

Step2。将下载的压缩包AntSword-Loader-v4.0.3-linux-x64.zip放到/home/kali/Downloads目录下,随后将该压缩包解压到/opt目录下。

Step3。将文件夹AntSword-Loader-v4.0.3-linux-x64改名为AntSword-Loader

至此,核心的下载步骤已经完成。接下来是权限赋予以及软件使用的过程:

Step1。尝试进入加载器目录。kali给了一记大大的permission denied报错,其实这个报错的原因也很简单(前面解压的时候使用了 sudo 命令,导致 AntSword-Loader 文件夹的所有者变成了 root 账户。而我现在使用的是普通的 kali 用户,所以没有权限进入这个文件夹)

Step2。修复文件夹权限。执行以下命令,将加载器和核心源码文件夹的所有权都改为 kali 用户。

Step3。进入蚁剑加载器目录(AntSword-Loader),随后赋予蚁剑核心源码(AntSword)执行权限

Step4。美丽的使用蚁剑。命令行输入 ./AntSword后将得到下面这张美丽的图案~~~

Step5。创建软链接,这样后面可以直接在powershell中一句命令antsword调用蚁剑。(下面这句指令的意思是,在/usr/local/bin目录下创建一个可执行文件antsword,该文件链接到/opt/AntSword-Loader/AntSword,而由于/opt/AntSword-Loader/AntSword在前面已授权过,因此在powershell中敲击命令antsword就相当于执行./AntSword)

bash 复制代码
sudo ln -s /opt/AntSword-Loader/AntSword /usr/local/bin/antsword

至于蚁剑的使用,可参考下面这篇博客(非本人原创的内容了,还请各位尊重原创哦~)
https://blog.csdn.net/2301_80085755/article/details/143253704

相关推荐
一个在高校打杂的37 分钟前
honeypot之opencanary(轻量化蜜罐)
linux·网络安全·网络攻击模型·安全威胁分析·策略模式
一个脚本boy38 分钟前
攻防世界misc简单难度1-20题详细解法
网络安全
谪星·阿凯1 小时前
Linux提权全攻略博客
linux·运维·服务器·网络安全
君如风军如风2 小时前
等保2.0安全通用要求第三级别之安全物理环境
网络安全·等级保护·等保2.0·安全合规·gb/t 22239
中科固源2 小时前
从低空协议劫持实战看 MAVLink 二进制审计在飞控发布环节的必要性
网络安全·模糊测试·低空安全
C2H5OH20 小时前
PortSwigger SQL注入LAB7 & LAB8 & LAB9
网络安全
上海云盾-小余1 天前
恶意爬虫精准拦截:网站流量净化与资源守护方案
网络·爬虫·web安全
small_white_robot1 天前
(Win)文件上传数据流绕过-面试常考
网络·安全·web安全·网络安全
Ha_To1 天前
2026.5.20 资产信息收集工具ENscan的配置与使用
安全·web安全
一拳一个娘娘腔1 天前
【SRC漏洞挖掘系列】第04期:文件上传与解析——把图片变成“特洛伊木马”
安全·web安全