【流量加密】AntSword流量RSA加密

一、新建编码器

在蚁剑的【编码管理】中,新建一个编码器,选择【PHP RSA】,名称随意

image-20240626114312428

在【RSA配置】中点击【生成】将重新配置公私钥

image-20240626114435135

复制最下面的PHP代码到靶机

image-20240626114515471

二、测试连接

测试默认的编码器,连接失败

image-20240626114626428

使用新建的【PHP RSA】编码器

image-20240626114852725

三、查看流量

我们执行whoami,在靶机上抓取流量

image-20240626115032037

可以看到,请求包已经没有了传统的@ini_set("display_errors", "0");@set_time_limit(0);

image-20240626115307427

但是响应包依然是明文,这里稍有不足