中國蟻劍提供網站管理功能,可以通過這款軟件直接在電腦上管理開發的網站以及管理測試的網站,直接在軟件點擊添加數據按鈕就可以將網站信息輸入到軟件,以后可以直接在這款軟件瀏覽網站,非常適合開發人員以及滲透測試人員使用,這款軟件功能還是非常豐富的,內置插件市場,可以讓用戶添加網站相關的插件使用,也支持虛擬終端功能,方便用戶直接在軟件使用虛擬終端連接遠程主機工作,主要的功能都可以在shell區域顯示,需要就可以下載軟件使用!
1、shell管理
進入蟻劍主程序后,默認程序主界面為「Shell 管理」。左側為「數據管理」,也就是「Shell 列表」;右側為「分類管理」。在數據管理區任意位置單擊鼠標右鍵即可彈出菜單。
數據管理
以列表形式展現 Shell。單擊鼠標左鍵可選中該 Shell,選中該 Shell 后,可單擊鼠標右鍵呼出彈出菜單,或可直接雙擊該 Shell 進入「文件管理」模塊。
2、文件管理
進入蟻劍主程序后,在「數據 管理」區選擇你要進行管理的Shell,雙擊鼠標左鍵即進入「文件管理」。或者可單擊鼠標右鍵,在彈出菜單中選擇「文件管理」。
標題欄
當前正在進行文件管理的服務器地址
目錄列表
以樹形結構展示當前服務器的文件樹
工具欄
常用的文件操作工具
文件列表
以列表形式展示當前目錄下的文件,包括「文件名稱」、「日期」、「大小」、「屬性」
任務列表
顯示任務列表作業進度,一般用于進行文件下載、文件上傳等操作,默認折疊
3、虛擬終端
虛擬終端是 AntSword 的幾大職能之一,利用 Shell 模擬終端,在遠程計算機上運行應用程序,就像他們是坐在這臺計算機前面一樣。
基礎信息
用于顯示當前虛擬終端連接的遠程主機的信息,包括「當前路徑」、「磁盤列表」、「系統信息」、「當前用戶」
命令行
包括命令提示符(PS1)和命令兩部分,PS1前半部分顯示當前用戶,后半部分顯示當前所在路徑。輸入命令,并按下「Enter」鍵,會輸出命令執行結果。
4、數據庫管理
進入蟻劍主程序后,在「數據 管理」區選擇你要進行管理的Shell,單擊鼠標右鍵,在彈出菜單中選擇「數據庫管理」。
5、插件市場
遠程倉庫
此選項卡所列資源為AntSword云端插件列表,每張卡片自上而下顯示的信息依次為:「插件名稱」,「插件作者」,「插件簡介」,「插件支持的Shell類型」
遠程倉庫的插件無法直接調用,必須安裝到本地后才能使用。
本地倉庫
「遠程倉庫」的插件下載后就會出現在「本地倉庫」選項卡中。
開發倉庫
開發者模式下顯示該選項卡,開發者倉庫中的插件。
1、中國蟻劍可以幫助用戶在電腦管理網站,可以將開發的網站添加到軟件
2、可以將需要維護的網站添加到軟件,多個網站輕松管理
3、支持插件獲取功能,可以在軟件添加維護網站的插件
4、支持數據編輯功能,可以直接在軟件界面修改shell數據
5、支持清空緩存功能,瀏覽網站完畢可以清理緩存數據
6、支持數據發送功能,可以通過這款軟件將數據上傳到網站服務器,也可以對文件下載
7、豐富的文件管理功能,可以對列表管理的文件添加書簽
8、可以在分類目錄下創建新的文件,可以將本地的文件添加到服務器
9、支持文件哈希、編輯文件、刪除文件、重命名文件、更改文件時間、更改權限
1、打開中國蟻劍軟件,可以在設置界面查看關于軟件的介紹,點擊文檔按鈕閱讀軟件的幫助文檔
2、分類設置功能,在軟件右側就可以設置新的分類
3、點擊添加數據按鈕就可以在軟件編輯網站信息
4、如圖所示,輸入網站的地址,設置連接碼,設置網站備注
5、其他設置
忽略HTTPS證書
Body設置為RAW模式
使用隨機英文單詞變里
增加垃圾數據
使用Mutipart發包
7、請求設置界面,支持HTTP HEADERS、HTTP BODY
8、網站配置完畢就可以點擊瀏覽網站按鈕,輕松查看網站內容
9、插件中心界面,可以添加As-Exploits、AS_BugScan
10、軟件語言設置界面,可以直接設置簡體中文
11、新建編碼器,支持ASP、ASPX、ASPXCSHARP、PHP、PHP4、PHPRAW、JSP、JSPJS、CMDLINUX、PSWINDOWS
修復 PHP/PHP4 當前目錄不可寫時 bypass open_basedir 失敗的 Bug
新增 PHPRAW 類型, 該類型支持的 WebShell 類似如下代碼:
新增 ASPXCSharp 類型
新增 PSWindows 類型,與 CMDLinux 類似
JSPJS 兼容各種表達式注入
優化了編輯 Shell 信息時,URL后綴發生改變后連動修改「連接類型」功能
優化插件快捷設置,修正過多快捷設置后對UI影響(Fix #303)
修復 JSP/mysql類型在表名中有特殊字符時執行異常的 Bug (thx @powersploit)
新增配置選項「Body 設置為 RAW 模式」
新增 FileHash 計算目標文件 hash 功能
支持自定義 Content-Type, 默認是 form
Fix #307
重新規整 modules/request.js 代碼結構
調整 superagent ignoreHTTPS 注入,避免 npm upgrade之后引發問題
支持 WebSocket 連接
優化了新增Core類型時,編碼設置解析邏輯, 現在不需要再改該模塊的源代碼了
優化全局代理設置, 代理在設置完后不需要再重啟了
更新純真IP數據庫為 2022/04/20
如需自己更新請下載后替換 static/libs/qqwry.dat 文件
升級 superagent 到 6.1.0 (再高的版本需要高版本Electron支持)
升級 superagent-proxy 到 v3.0.0
網友評論