前言:因为buuctf上的[极客大挑战 2019]RCE ME这个题目复现,需要蚁剑的某个插件,当时因为不知道蚁剑的插件disable_functions这个东西怎么搞,走了很多弯路,故此记录一下,希望对他人有些帮助。

文章目录

  • 蚁剑下载与安装
    • 1. windows x64版本
      • 1.1 windows蚁剑下载与安装
      • 1.2 走的一个坑
    • 2. linux 版本
      • 2.1 linux蚁剑下载安装
      • 2.2 手动安装插件
      • 2.3 以`[极客大挑战 2019]RCE ME`为例展示用法
    • 3. 参考链接

蚁剑下载与安装

1. windows x64版本

1.1 windows蚁剑下载与安装

官方的链接是github上的:github蚁剑下载地址
但是速度有点慢,推gitee上的链接,速度会稍微好点:gitee蚁剑下载地址
注意看自己的系统,选择合适的,我在windows上下载的是win32-x64的,大多数跟我应该是一样的

下载好之后,解压到文件夹中,双击AntSword.exe,首次打开的时候,会需要初始化一些源码,新建一个文件夹下载即可。

但是,有些小朋友发现这个初始化用的时间太长了,可以去网上找现有的资源,复制到本地即可,初始化的时候选择该文件夹即可。(这个方法我没成功,一直识别不出来,可能是我下载的文件不匹配)
初始化成功后,再次打开即可使用。界面如下

1.2 走的一个坑

有一次需要使用disable_functions这个插件,是在linux环境下才能使用的。当时搞得没搞通,耽误了挺长时间的。

2. linux 版本

2.1 linux蚁剑下载安装

还是之前的链接,选择合适的版本,我选的是AntSword-Loader-v4.0.3-linux-x64.zip

我使用的是wegt命令安装github上的资源

wget https://github.com/AntSwordProject/AntSword-Loader/blob/4.0.3/AntSword-Loader-v4.0.3-linux-x64.zip

下载好之后解压缩

打开第一个文件夹,有下面这些文件


在该文件夹下终端执行:./AntSword
首次打开需要进行初始化操作,新建一个文件夹加载源码即可,第二次的话即可正常使用。

2.2 手动安装插件

关于蚁剑的插件,网上大多是自动安装的教程。
但是因为插件源在国外,每当我们打开蚁剑的插件市场,一般就是这个场景,一直在加载,碰到这个情况,两种解决办法。

  1. 通过科学上网可以解决
  2. 下载插件源码,手动安装

本人选择了第二种。
首先是找插件源码,网上关于disable_functions的很多,因为是一种关于RCE绕过的工具,但是关于插件的源码不多,所以去看AntSword文档:插件源文件介绍

其中知道了插件应该放在antsword/antData/plugins目录下,以及源码中有jsonindex.js文件等。

找的过程有点曲折,说多了都是泪,插件直接放百度网盘了,自取。
链接:https://pan.baidu.com/s/1aGQqDB29c9Iym_yjOtDEkA
提取码:w8v4

这个as_bypass_php_disable_functions-master的插件中文件包含如下
在windows中,插件目录为:antSword-master\antData\plugins
在linux中,首先进行初始化,在这里我新建了名为chushihua的文件夹,对其进行初始化。则插件所在的目录就是chushihua\antSword-master\antData\plugins,将下载好的插件解压缩放进去,重启antsword。

就可在插件市场中,本地仓库看到插件

2.3 以[极客大挑战 2019]RCE ME为例展示用法

鼠标右键点击,选择插件

选择模式中选择PHP7_GC_UAF

选择后,点击选择模式右边的开始,即可使用。

3. 参考链接

  1. AntSword文档
  2. AntSword 插件篇(二)
  3. 插件网盘 提取码:w8v4

windows,linux 蚁剑下载与安装 与 手动安装插件disable_functions相关推荐

  1. 中国蚁剑下载、安装、使用教程

    文章目录 中国蚁剑下载.安装.使用教程 一.中国蚁剑下载 二.中国蚁剑安装 三.中国蚁剑使用 1.添加一个shell 2.插件 3.关于编码器 4.user-agent修改 中国蚁剑下载.安装.使用教 ...

  2. 中国蚁剑下载安装以及插件的安装教程

    一,中国蚁剑下载 唯一官方github下载地址: AntSwordProject · GitHub 加载器: GitHub - AntSwordProject/AntSword-Loader: Ant ...

  3. Linux 下 离线下载服务部署 CCAA的安装使用

    Linux 下 离线下载服务部署 CCAA的安装使用 我的小站.Github CCAA 是服务器离线下载解决⽅案包,组件包含了Aria2 提供离线下载,ccaa_web⽀撑AriaNg运⾏, Aria ...

  4. 中国蚁剑下载时,出现“无法成功完成操作,文件包含病毒或潜在的垃圾软件”报错的解决方案

    windows在下载中国蚁剑核心原码时,出现错误0x800700E1"意外错误无法复制文件,文件包含病毒或潜在的垃圾软件"报错,原因是代码中有部分文件被windows安全中心拦截, ...

  5. linux平板系统下载官网,平板电脑安装Ubuntu教程

    平板电脑安装Ubuntu教程-以V975w为例,Z3735系列CPU通用. 最近尝试在昂达V975w平板电脑和intel stick中安装ubuntu,经过分析,发现存在一个非常大的坑.但因为这个坑, ...

  6. linux网卡驱动离线安装_手动安装linux网卡驱动方法

    在Linux下配置网卡的驱动程序,总结了一下: 以D-Link530的网卡进行模块的编译. 由于Linux的默认内核已经建立很多网卡驱动程序模块,所以在编译网卡模块之前就要确认网卡芯片是否被支持,如果 ...

  7. SPEC-cpu2006的详细使用一键安装、手动安装。

    一.SPEC-cpu2006简介 SPEC CPU 2006 benchmark是SPEC新一代的行业标准化的CPU测试基准套件.重点测试系统的处理器,内存子系统和编译器. 说明:由于spec2006 ...

  8. VMWare不使用简易安装,手动安装ISO操作手册

    文章目录 背景 解决 稍后安装操作系统 启动时安装系统设置 背景 最近在看<鸟哥的Linux私房菜>但是本人使用的是VMWare虚拟机进行安装,安装时候,如果不是安装Mini的ISO,就没 ...

  9. window下安装Xamarin(手动安装)

    本人之前没有接触过移动的应用开发,只是单纯的会点儿c#.由于工作的需要,认识了Xamarin.知道它是跨平台的开发框架,只要会C#就能实现android.ios .wp的app程序.让我非常感兴趣,于 ...

最新文章

  1. 一个c加一个g是什么牌子_一个G的流量60块钱,为什么会这么贵?
  2. spark-submit参数说明--standalone
  3. ros 配置udev
  4. 去掉标题栏全屏显示代码
  5. php自动关闭页面代码,HTML_下载完成后页面不自动关闭的方法,下载完成后页面不自动关闭的 - phpStudy...
  6. 哨兵2号波段_分布式框架之高性能:Redis哨兵模式
  7. 计算机网络第七版课后习题答案(第一章)(20210321)
  8. XC1004四轴SPI运动控制芯片,bc014四轴电子凸轮运动控制模块
  9. Django发送邮件(附代码)
  10. 怎样两台计算机共用一台打印机,多台电脑如何共享一台打印机(图文讲解)
  11. PAT 甲级 1118 Birds in Forest (25 分)
  12. 解决LPC1343在Protues8.4不能仿真问题:ode U1_GND not found whilst binding pin V- of U1_U5_R1_ADC#0000!
  13. 蒋志平从零到亿的创业路
  14. 架构师之路16年精选50篇_2011年精选
  15. 取十位数,百位数,千位数的各位方法小姐
  16. 工地人员定位原理又是什么--新导智能
  17. 兴趣专业测试软件,霍兰德职业兴趣测试 在线工具
  18. android撕衣服应用介绍,android驱动开发书籍推荐
  19. 基于 QPlay 的智能无线流媒体传输音箱的设计
  20. Win RTX3070+cuda11.4+cuDNNv8.2.2+torch-gpu离线安装+tensorflow-gpu安装

热门文章

  1. PowerShell 函数(Function)
  2. 《大众创业做电商——淘宝与微店 开店 运营 推广 一册通》一一2.1 电子商务的发展历史...
  3. Leetcode.LCP 15. 游乐园的迷宫 构造
  4. 杜拉克的提议 - “客户就是老板”
  5. 如何利用无线远程通讯模块实现触摸屏与PLC间通信?
  6. 深入浅出Docker原理及实战(三)——制作Dockerfile
  7. 防止pbd文件被替换
  8. threejs 特效 简单 火焰
  9. Python PyQt5 Qt Designer (Qt设计师)
  10. abb定位器发生泄露的原因