中国蚁剑(AntSword)

我说的这种情况一般是进行CTF比赛时,上传一句话木马连接成功,返回但是没显示的问题。

进行一句话木马上传(可能是文件,也有可能写再参数里发送出去)。这时候你要搞清楚你的请求是https还是http,一般来讲,CTF题目里面,是不限制连接方式的(正常情况),这里顺便一提下查看是否同时支持https和http连接的方式。

curl -v test.com --head

查看状态,状态码是200,就说明可以尝试的,这时候重新打开写题(或测试)网页,优先删除https中的s,然后回车,这是网页会实现http连接方式。重新尝试即可。如果不支持http,那么最好导入一下相关的CA证书。搜索相关词汇 


 CA证书   BP如何导入CA证书


这种情况下大概是能成功连接的。

然后,记得给蚁剑做个设置。步骤如下:

点击左上角AntSword,点击系统设置,再点击默认设置,再点击,往下滑,选择“忽略HTTPS证书”,这样连接即可解决部分连接失败问题。

最后顺带一提,连接成功后,只是实现连接,不会直接返回数据,这也是为什么说返回没有显示东西,这个需要手动点击。相关内容填写完毕之后手动点击“添加”,连接的服务器会显示。

【特别提醒报错】

如果是因为报错:{"code":"UNABLE_TO_VERIFY_LEAF_SIGNATURE"}

解决方法为:

点击左上角AntSword,点击系统设置,再点击默认设置,再点击,往下滑,选择“忽略HTTPS证书”,这样连接即可解决部分连接失败问题。

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐