应急响应-战中反制&对抗上线CS&Goby&蚁剑&Sqlmap等安全工具

慈云数据 2024-04-19 技术支持 122 0

知识点

战中-反制-安全工具篇
CS反制(有版本限制)
Goby反制(有版本限制,新版goby已修复)
Antsword反制(有版本限制,别人也不一定用蚁剑)
AWVS反制(有版本限制,在awvs 10版本存在)
BURP反制(有版本限制,在2020以下版本存在)
SQLMAP反制(对于老手而言有点难,特征较为明显)
XSS钓鱼
蜜罐反制

一、演示案例-反制-Webshell工具-Antsword

蓝队通过修改后门的代码实现获得蚁剑使用者的权限

复现环境

蓝队:Linux Web
红队:Windows Antsword

原理

  
微信扫一扫加客服

微信扫一扫加客服

点击启动AI问答
Draggable Icon