这两天在用burp对蚁剑进行流量分析的学习

蚁剑首先打开代理设置,代理地址和端口配置成burp的

完成后蚁剑随便打开一个文件或者文件夹

burp抓到的包

(code是我蚁剑连接php文件的密码,就是里面设置的传参) ,另外记住要用个eval函数才能成功连接

把抓到的内容在burp的decode中进行解码

新建一个antsword_decode.php后把解码的内容进行动态调试看看具体是怎么实现的(这里要修改部分内容)

这里说一下实现原理大概就是burp抓到包后把文件路径进行一个base64编码并且赋值给一段生成的随机数,我们要调试的话需要进行几个地方的修改

1.把随机值改成变量,把base64编码后的文件路径加上''(这里burp会在最后==之前加个空格也要注意删了)

2. 去掉code

3.把$_POST这里改成随机值那个变量

未修改前的代码

code=@ini_set("display_errors", "0");@set_time_limit(0);function asenc($out){return $out;};function asoutput(){$output=ob_get_contents();ob_end_clean();echo "cd2d26a47";echo @asenc($output);echo "73bc309";}ob_start();try{$F=base64_decode(substr($_POST["k4c2502ec41331"],2));$P=@fopen($F,"r");echo(@fread($P,filesize($F)?filesize($F):4096));@fclose($P);;}catch(Exception $e){echo "ERROR://".$e->getMessage();};asoutput();die();&k4c2502ec41331=xpRDovcGhwc3R1ZHlfcHJvL1dXVy90ZXN0LnBocA==

动态调试

这里出现了问题,我发现base64解码后的字符串生成了乱码

这里base64编码后的字符串是下面的

xpRDovcGhwc3R1ZHlfcHJvL1dXVy90ZXN0LnBocA==

而我们在把我们打开文件的路径base64解码应该是

RDpccGhwc3R1ZHlfcHJvXFdXV1x0ZXN0LnBocA==

问题就出在这里,我发现他们很多内容是相似的

最后解决调试时路径乱码:

所以我尝试把burp抓到的base64编码后的路径

xpRDovcGhwc3R1ZHlfcHJvL1dXVy90ZXN0LnBocA==

前名的xp两个字符删除发现他是我们想要的路径,这里应该是正反斜杠的问题,但是我也不知道为什么不能直接base64解码出来,所以再以后分析蚁剑流量时注意除了修改上面的代码以外,还要把burp编码后的字符前两位删除

路径成功解码,不再出现乱码

[burp对蚁剑流量分析问题]相关推荐

  1. 蚁剑从入门到魔改【一】

    蚁剑从入门到魔改[一] 一.明文通信 二.密文通信 三.自定义编解码 source/core/php/index.js source/core/php/base64.js 自定义加密算法 四.参考文章 ...

  2. webshell使用与流量分析(含数据包)

    零基础学黑客,搜索公众号:白帽子左一 作者:掌控安全学员-逍遥子 一.菜刀 1.使用方法 菜刀的使用简单,将一句话木马上传到目标,然后直接使用菜刀连接即可,菜刀主要可以对目标进行虚拟终端,文件操作,数 ...

  3. 哥斯拉配置和流量分析

    哥斯拉配置和流量分析 1 配置 2 上线 3 流量分析 1 配置 主要可能是php不支持jsp,需要换成php加载器 依次选择管理-生成,php马复制到本地 代码 2 上线 目标-添加- 上面加密器不 ...

  4. 菜刀,蚁剑,冰蝎,哥斯拉的流量特征

    蚁剑: ini_set ini_set_time ini_set_limit @ini_set("display_errors","0") 部分代码明文传输,较 ...

  5. 渗透测试-流量加密之冰蝎蚁剑

    文章目录 前言 冰蝎 PHP冰蝎马 通信数据包 冰蝎初体验 冰蝎攻与防 蚁剑 蚁剑的安装 蚁剑初体验 蚁剑编码器 蚁剑攻与防 总结 前言 一句话木马是一般是指一段短小精悍的恶意代码,这段代码可以用作一 ...

  6. 攻防兼备:中国蚁剑使用指南及特征流量

    中国蚁剑是菜刀的升级版本,线现下主流的Webshell连接工具之一,有着较广泛的使用,本篇文章会教给大家蚁剑的使用方法以及不同加密方式的流量特征,兼顾攻防两端. 蚁剑下载安装参考:中国蚁剑(antSw ...

  7. 流量特征分析——蚁剑、菜刀、冰蝎

    在网络安全领域,了解常见的攻击工具流量特征对于及时发现和应对威胁至关重要.本文将重点研究菜刀.蚁剑和冰蝎这三种常见的网络攻击工具,分析它们在流量中留下的痕迹和特征,以便网络管理员和安全专家能够更好地识 ...

  8. 【每天学习一点新知识】菜刀、冰蝎、蚁剑、哥斯拉webshell工具分析

    什么是webshell已经在之前的文章里做过讲解了,这里就不再赘述 附上链接:[每天学一点新知识]getshell???webshell???_RexHarrr的博客-CSDN博客 目录 中国菜刀 菜 ...

  9. 蚁剑哥斯拉burpsuite流量记录

    文章目录 蚁剑 php 测试连接发包编码器 默认设置 base64 chr chr16 rot13 解码后 解码器 base64 rot13 哥斯拉 php EVAL_XOR_BASE64 XOR_B ...

最新文章

  1. springboot能用python吗_Python与springboot的对接
  2. 从阅读空间到QQ阅读,一个web2.0向web1.0的倒退的产品
  3. uniapp 日期选择器_uniapp实现横向滚动选择日期
  4. 安装构建以太坊钱包Parity
  5. scala案例_Scala案例类和案例对象深入(第1部分)
  6. acr122 java,ACR122U使用教程
  7. 蔡凯龙:跨界是一种寻求人生宽度的方式
  8. PSB格式转换太麻烦?Aspose.PSD教你用代码将大型PSB文件转换为PDF/JPEG格式
  9. 一段比较巧妙的sql
  10. try catch promise.reject
  11. luckysheet实现打印功能
  12. android 用blend设计,Android OpenGLES2.0(十八)——轻松搞定Blend颜色混合
  13. P2142 高精度减法
  14. 编译原理:flex与bison--从0到1完成一个编译器(sample语言)①
  15. DBA所需要具备技能
  16. LeetCode#546. 移除盒子 (Python解法+详细分析)
  17. 二叉树根结点到叶节点的最短距离
  18. 人在低谷时,别打扰任何人!学会独处,才能翻身
  19. IATF16949认证咨询,IATF16949验厂对汽车供方的好处及其适用性
  20. 人工智能之数学基础篇—线性代数基础(上)

热门文章

  1. 高德、百度瓦片地图免费下载
  2. ObjectARX_尺寸标注
  3. INS-32042 安装程序检测到用户oracle 不是主产品清单组成员
  4. C++树状数组模板题 敌兵布阵解题报告
  5. 美标C63000铝青铜挤压棒C63000标准化学成分
  6. 基于虚拟现实的计算机仿真系统设计,基于虚拟现实技术多媒体教学系统设计与实现.doc...
  7. delphi 企业微信消息机器人_nodeJS实现企业微信机器人每天定时发消息实例 定时任务...
  8. 站外SEO怎么做?有哪些seo技巧?
  9. 深度学习:基于TensorFlow的双层BiDirection_Attention_LSTM的北京PM2.5数据集预测
  10. EAGLE初体验--SparkFun上学习--PCB制作(SMD)全过程