中國(guó)蟻劍提供網(wǎng)站管理功能,可以通過(guò)這款軟件直接在電腦上管理開(kāi)發(fā)的網(wǎng)站以及管理測(cè)試的網(wǎng)站,直接在軟件點(diǎn)擊添加數(shù)據(jù)按鈕就可以將網(wǎng)站信息輸入到軟件,以后可以直接在這款軟件瀏覽網(wǎng)站,非常適合開(kāi)發(fā)人員以及滲透測(cè)試人員使用,這款軟件功能還是非常豐富的,內(nèi)置插件市場(chǎng),可以讓用戶添加網(wǎng)站相關(guān)的插件使用,也支持虛擬終端功能,方便用戶直接在軟件使用虛擬終端連接遠(yuǎn)程主機(jī)工作,主要的功能都可以在shell區(qū)域顯示,需要就可以下載軟件使用!
1、shell管理
進(jìn)入蟻劍主程序后,默認(rèn)程序主界面為「Shell 管理」。左側(cè)為「數(shù)據(jù)管理」,也就是「Shell 列表」;右側(cè)為「分類(lèi)管理」。在數(shù)據(jù)管理區(qū)任意位置單擊鼠標(biāo)右鍵即可彈出菜單。
數(shù)據(jù)管理
以列表形式展現(xiàn) Shell。單擊鼠標(biāo)左鍵可選中該 Shell,選中該 Shell 后,可單擊鼠標(biāo)右鍵呼出彈出菜單,或可直接雙擊該 Shell 進(jìn)入「文件管理」模塊。
2、文件管理
進(jìn)入蟻劍主程序后,在「數(shù)據(jù) 管理」區(qū)選擇你要進(jìn)行管理的Shell,雙擊鼠標(biāo)左鍵即進(jìn)入「文件管理」。或者可單擊鼠標(biāo)右鍵,在彈出菜單中選擇「文件管理」。
標(biāo)題欄
當(dāng)前正在進(jìn)行文件管理的服務(wù)器地址
目錄列表
以樹(shù)形結(jié)構(gòu)展示當(dāng)前服務(wù)器的文件樹(shù)
工具欄
常用的文件操作工具
文件列表
以列表形式展示當(dāng)前目錄下的文件,包括「文件名稱」、「日期」、「大小」、「屬性」
任務(wù)列表
顯示任務(wù)列表作業(yè)進(jìn)度,一般用于進(jìn)行文件下載、文件上傳等操作,默認(rèn)折疊
3、虛擬終端
虛擬終端是 AntSword 的幾大職能之一,利用 Shell 模擬終端,在遠(yuǎn)程計(jì)算機(jī)上運(yùn)行應(yīng)用程序,就像他們是坐在這臺(tái)計(jì)算機(jī)前面一樣。
基礎(chǔ)信息
用于顯示當(dāng)前虛擬終端連接的遠(yuǎn)程主機(jī)的信息,包括「當(dāng)前路徑」、「磁盤(pán)列表」、「系統(tǒng)信息」、「當(dāng)前用戶」
命令行
包括命令提示符(PS1)和命令兩部分,PS1前半部分顯示當(dāng)前用戶,后半部分顯示當(dāng)前所在路徑。輸入命令,并按下「Enter」鍵,會(huì)輸出命令執(zhí)行結(jié)果。
4、數(shù)據(jù)庫(kù)管理
進(jìn)入蟻劍主程序后,在「數(shù)據(jù) 管理」區(qū)選擇你要進(jìn)行管理的Shell,單擊鼠標(biāo)右鍵,在彈出菜單中選擇「數(shù)據(jù)庫(kù)管理」。
5、插件市場(chǎng)
遠(yuǎn)程倉(cāng)庫(kù)
此選項(xiàng)卡所列資源為AntSword云端插件列表,每張卡片自上而下顯示的信息依次為:「插件名稱」,「插件作者」,「插件簡(jiǎn)介」,「插件支持的Shell類(lèi)型」
遠(yuǎn)程倉(cāng)庫(kù)的插件無(wú)法直接調(diào)用,必須安裝到本地后才能使用。
本地倉(cāng)庫(kù)
「遠(yuǎn)程倉(cāng)庫(kù)」的插件下載后就會(huì)出現(xiàn)在「本地倉(cāng)庫(kù)」選項(xiàng)卡中。
開(kāi)發(fā)倉(cāng)庫(kù)
開(kāi)發(fā)者模式下顯示該選項(xiàng)卡,開(kāi)發(fā)者倉(cāng)庫(kù)中的插件。
1、中國(guó)蟻劍可以幫助用戶在電腦管理網(wǎng)站,可以將開(kāi)發(fā)的網(wǎng)站添加到軟件
2、可以將需要維護(hù)的網(wǎng)站添加到軟件,多個(gè)網(wǎng)站輕松管理
3、支持插件獲取功能,可以在軟件添加維護(hù)網(wǎng)站的插件
4、支持?jǐn)?shù)據(jù)編輯功能,可以直接在軟件界面修改shell數(shù)據(jù)
5、支持清空緩存功能,瀏覽網(wǎng)站完畢可以清理緩存數(shù)據(jù)
6、支持?jǐn)?shù)據(jù)發(fā)送功能,可以通過(guò)這款軟件將數(shù)據(jù)上傳到網(wǎng)站服務(wù)器,也可以對(duì)文件下載
7、豐富的文件管理功能,可以對(duì)列表管理的文件添加書(shū)簽
8、可以在分類(lèi)目錄下創(chuàng)建新的文件,可以將本地的文件添加到服務(wù)器
9、支持文件哈希、編輯文件、刪除文件、重命名文件、更改文件時(shí)間、更改權(quán)限
1、打開(kāi)中國(guó)蟻劍軟件,可以在設(shè)置界面查看關(guān)于軟件的介紹,點(diǎn)擊文檔按鈕閱讀軟件的幫助文檔
2、分類(lèi)設(shè)置功能,在軟件右側(cè)就可以設(shè)置新的分類(lèi)
3、點(diǎn)擊添加數(shù)據(jù)按鈕就可以在軟件編輯網(wǎng)站信息
4、如圖所示,輸入網(wǎng)站的地址,設(shè)置連接碼,設(shè)置網(wǎng)站備注
5、其他設(shè)置
忽略HTTPS證書(shū)
Body設(shè)置為RAW模式
使用隨機(jī)英文單詞變里
增加垃圾數(shù)據(jù)
使用Mutipart發(fā)包
7、請(qǐng)求設(shè)置界面,支持HTTP HEADERS、HTTP BODY
8、網(wǎng)站配置完畢就可以點(diǎn)擊瀏覽網(wǎng)站按鈕,輕松查看網(wǎng)站內(nèi)容
9、插件中心界面,可以添加As-Exploits、AS_BugScan
10、軟件語(yǔ)言設(shè)置界面,可以直接設(shè)置簡(jiǎn)體中文
11、新建編碼器,支持ASP、ASPX、ASPXCSHARP、PHP、PHP4、PHPRAW、JSP、JSPJS、CMDLINUX、PSWINDOWS
修復(fù) PHP/PHP4 當(dāng)前目錄不可寫(xiě)時(shí) bypass open_basedir 失敗的 Bug
新增 PHPRAW 類(lèi)型, 該類(lèi)型支持的 WebShell 類(lèi)似如下代碼:
新增 ASPXCSharp 類(lèi)型
新增 PSWindows 類(lèi)型,與 CMDLinux 類(lèi)似
JSPJS 兼容各種表達(dá)式注入
優(yōu)化了編輯 Shell 信息時(shí),URL后綴發(fā)生改變后連動(dòng)修改「連接類(lèi)型」功能
優(yōu)化插件快捷設(shè)置,修正過(guò)多快捷設(shè)置后對(duì)UI影響(Fix #303)
修復(fù) JSP/mysql類(lèi)型在表名中有特殊字符時(shí)執(zhí)行異常的 Bug (thx @powersploit)
新增配置選項(xiàng)「Body 設(shè)置為 RAW 模式」
新增 FileHash 計(jì)算目標(biāo)文件 hash 功能
支持自定義 Content-Type, 默認(rèn)是 form
Fix #307
重新規(guī)整 modules/request.js 代碼結(jié)構(gòu)
調(diào)整 superagent ignoreHTTPS 注入,避免 npm upgrade之后引發(fā)問(wèn)題
支持 WebSocket 連接
優(yōu)化了新增Core類(lèi)型時(shí),編碼設(shè)置解析邏輯, 現(xiàn)在不需要再改該模塊的源代碼了
優(yōu)化全局代理設(shè)置, 代理在設(shè)置完后不需要再重啟了
更新純真IP數(shù)據(jù)庫(kù)為 2022/04/20
如需自己更新請(qǐng)下載后替換 static/libs/qqwry.dat 文件
升級(jí) superagent 到 6.1.0 (再高的版本需要高版本Electron支持)
升級(jí) superagent-proxy 到 v3.0.0
網(wǎng)友評(píng)論