中国蚁剑提供网站管理功能,可以通过这款软件直接在电脑上管理开发的网站以及管理测试的网站,直接在软件点击添加数据按钮就可以将网站信息输入到软件,以后可以直接在这款软件浏览网站,非常适合开发人员以及渗透测试人员使用,这款软件功能还是非常丰富的,内置插件市场,可以让用户添加网站相关的插件使用,也支持虚拟终端功能,方便用户直接在软件使用虚拟终端连接远程主机工作,主要的功能都可以在shell区域显示,需要就可以下载软件使用!
1、shell管理
进入蚁剑主程序后,默认程序主界面为「Shell 管理」。左侧为「数据管理」,也就是「Shell 列表」;右侧为「分类管理」。在数据管理区任意位置单击鼠标右键即可弹出菜单。
数据管理
以列表形式展现 Shell。单击鼠标左键可选中该 Shell,选中该 Shell 后,可单击鼠标右键呼出弹出菜单,或可直接双击该 Shell 进入「文件管理」模块。
2、文件管理
进入蚁剑主程序后,在「数据 管理」区选择你要进行管理的Shell,双击鼠标左键即进入「文件管理」。或者可单击鼠标右键,在弹出菜单中选择「文件管理」。
标题栏
当前正在进行文件管理的服务器地址
目录列表
以树形结构展示当前服务器的文件树
工具栏
常用的文件操作工具
文件列表
以列表形式展示当前目录下的文件,包括「文件名称」、「日期」、「大小」、「属性」
任务列表
显示任务列表作业进度,一般用于进行文件下载、文件上传等操作,默认折叠
3、虚拟终端
虚拟终端是 AntSword 的几大职能之一,利用 Shell 模拟终端,在远程计算机上运行应用程序,就像他们是坐在这台计算机前面一样。
基础信息
用于显示当前虚拟终端连接的远程主机的信息,包括「当前路径」、「磁盘列表」、「系统信息」、「当前用户」
命令行
包括命令提示符(PS1)和命令两部分,PS1前半部分显示当前用户,后半部分显示当前所在路径。输入命令,并按下「Enter」键,会输出命令执行结果。
4、数据库管理
进入蚁剑主程序后,在「数据 管理」区选择你要进行管理的Shell,单击鼠标右键,在弹出菜单中选择「数据库管理」。
5、插件市场
远程仓库
此选项卡所列资源为AntSword云端插件列表,每张卡片自上而下显示的信息依次为:「插件名称」,「插件作者」,「插件简介」,「插件支持的Shell类型」
远程仓库的插件无法直接调用,必须安装到本地后才能使用。
本地仓库
「远程仓库」的插件下载后就会出现在「本地仓库」选项卡中。
开发仓库
开发者模式下显示该选项卡,开发者仓库中的插件。
1、中国蚁剑可以帮助用户在电脑管理网站,可以将开发的网站添加到软件
2、可以将需要维护的网站添加到软件,多个网站轻松管理
3、支持插件获取功能,可以在软件添加维护网站的插件
4、支持数据编辑功能,可以直接在软件界面修改shell数据
5、支持清空缓存功能,浏览网站完毕可以清理缓存数据
6、支持数据发送功能,可以通过这款软件将数据上传到网站服务器,也可以对文件下载
7、丰富的文件管理功能,可以对列表管理的文件添加书签
8、可以在分类目录下创建新的文件,可以将本地的文件添加到服务器
9、支持文件哈希、编辑文件、删除文件、重命名文件、更改文件时间、更改权限
1、打开中国蚁剑软件,可以在设置界面查看关于软件的介绍,点击文档按钮阅读软件的帮助文档
2、分类设置功能,在软件右侧就可以设置新的分类
3、点击添加数据按钮就可以在软件编辑网站信息
4、如图所示,输入网站的地址,设置连接码,设置网站备注
5、其他设置
忽略HTTPS证书
Body设置为RAW模式
使用随机英文单词变里
增加垃圾数据
使用Mutipart发包
7、请求设置界面,支持HTTP HEADERS、HTTP BODY
8、网站配置完毕就可以点击浏览网站按钮,轻松查看网站内容
9、插件中心界面,可以添加As-Exploits、AS_BugScan
10、软件语言设置界面,可以直接设置简体中文
11、新建编码器,支持ASP、ASPX、ASPXCSHARP、PHP、PHP4、PHPRAW、JSP、JSPJS、CMDLINUX、PSWINDOWS
修复 PHP/PHP4 当前目录不可写时 bypass open_basedir 失败的 Bug
新增 PHPRAW 类型, 该类型支持的 WebShell 类似如下代码:
新增 ASPXCSharp 类型
新增 PSWindows 类型,与 CMDLinux 类似
JSPJS 兼容各种表达式注入
优化了编辑 Shell 信息时,URL后缀发生改变后连动修改「连接类型」功能
优化插件快捷设置,修正过多快捷设置后对UI影响(Fix #303)
修复 JSP/mysql类型在表名中有特殊字符时执行异常的 Bug (thx @powersploit)
新增配置选项「Body 设置为 RAW 模式」
新增 FileHash 计算目标文件 hash 功能
支持自定义 Content-Type, 默认是 form
Fix #307
重新规整 modules/request.js 代码结构
调整 superagent ignoreHTTPS 注入,避免 npm upgrade之后引发问题
支持 WebSocket 连接
优化了新增Core类型时,编码设置解析逻辑, 现在不需要再改该模块的源代码了
优化全局代理设置, 代理在设置完后不需要再重启了
更新纯真IP数据库为 2022/04/20
如需自己更新请下载后替换 static/libs/qqwry.dat 文件
升级 superagent 到 6.1.0 (再高的版本需要高版本Electron支持)
升级 superagent-proxy 到 v3.0.0
信息管理 /
下载信息管理 /
下载信息管理 /
下载信息管理 /
下载信息管理 /
下载信息管理 /
下载信息管理 /
下载信息管理 /
下载信息管理 /
下载信息管理 /
下载
网友评论