当前位置: 首页 > news >正文

玄机靶场--蚁剑流量

木马的连接密码是多少

在这里插入图片描述

在这里插入图片描述

黑客执行的第一个命令是什么

id

在这里插入图片描述

黑客读取了哪个文件的内容,提交文件绝对路径

/etc/passwd

在这里插入图片描述

黑客上传了什么文件到服务器,提交文件名

在这里插入图片描述

黑客上传的文件内容是什么

在这里插入图片描述

在这里插入图片描述

黑客下载了哪个文件,提交文件绝对路径

在这里插入图片描述

蚁剑流量特征总结

第一特征

蚁剑的请求包加密,返回包以明文形式传输

在这里插入图片描述

第二特征

http头中存在init_set字段并且content-type是urlencoded
在这里插入图片描述

蚁剑字段分析

可以看到一般在蚁剑的请求包中会出现如下情形

在这里插入图片描述

1=@init这一串是url编码,解码后是一串PHP代码,当我们发送此包到服务端,配合我们的木马,服务端实际执行了解密后的PHP代码,而下面的参数是真正的蚁剑载荷,也就是我们需要输入的命令

在这里插入图片描述

蚁剑截取了参数的字符串,并进行了base64解密

http://www.lryc.cn/news/445032.html

相关文章:

  • uniapp map设置高度为100%后,会拉伸父容器的高度
  • CICD从无到会
  • 责任链模式优化 文章发布的接口(长度验证,敏感词验证,图片验证等环节) 代码,示例
  • Java流程控制语句——条件控制语句详解(附有流程图)#Java条件控制语句有哪些?#if-else、switch
  • 十一、SOA(SOA的具体设计模式)
  • Mybatis原理
  • 黑马头条day3-2 自媒体文章管理
  • JinDouYun性能测试工具使用方法
  • 操作系统 | 学习笔记 | | 王道 | 5.3 磁盘和固态硬盘
  • 【Oauth2整合gateway网关实现微服务单点登录】
  • WEB领域是不是黄了还是没黄
  • Android系统:系统架构
  • NCNN 源码(1)-模型加载-数据预处理-模型推理
  • 重修设计模式-结构型-享元模式
  • JavaScript 运算符
  • 3.js - 运动曲线
  • 免费ppt模板哪里找?职场必备这些利器
  • wampserve 配置本地域名,出现错误
  • MySQL慢查询优化指南
  • 怎么录制游戏视频?精选5款游戏录屏软件
  • 论文阅读 - MDFEND: Multi-domain Fake News Detection
  • LabVIEW软件出现Bug如何解决
  • 【数据结构-栈】力扣844. 比较含退格的字符串
  • DataFrame生成excel后为什么多了一行数字
  • linux 内存屏障(barrier)分析
  • 【人工智能】Transformers之Pipeline(十九):文生文(text2text-generation)
  • 如何使用ssm实现基于VUE的儿童教育网站的设计与实现+vue
  • MODBUS TCP 转 CANOpen
  • vue2+elementUI实现handleSelectionChange批量删除-前后端
  • LLMs之OCR:llm_aided_ocr(基于LLM辅助的OCR项目)的简介、安装和使用方法、案例应用之详细攻略