哥斯拉Godzilla 下载安装和使用(超详细)

这篇具有很好参考价值的文章主要介绍了哥斯拉Godzilla 下载安装和使用(超详细)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

网上搜到的哥斯拉安装的文章千篇一律,有的甚至一个字都没变。作为一个新手,这些文章在某些方面没办法解决我的问题,所以在这里总结一下小白可能会遇到的一些问题和解决方法。
另外,在文章结尾附上哥斯拉下载的连接,国内访问GitHub比较麻烦。


前言

1、本文包括哥斯拉的下载、安装,以及利用upload-labs-master的第一关练习使用哥斯拉。
2、我本机上是jdk16,可以正常使用哥斯拉,不用去专门安一个jdk1.8。
3、upload-labs项目地址,请自行上网搜索安装教程,本文使用phpstudy搭建环境(使用其它环境也可,自行选择一个有上传漏洞的靶场环境就好,这里只是为了演示工具的使用)


一、下载安装

下载

这里演示从零开始的下载(GitHub国内访问有点慢,方便一下国内的同学,我在本站上传了一个免费的下载地址)

登录github官网,搜索godzilla。
哥斯拉Godzilla 下载安装和使用(超详细)
点击第一个,支持原作者BeichenDream(其他的我也没下载,不清楚都是什么)
哥斯拉Godzilla 下载安装和使用(超详细)
(第一次使用github的时候不知道哪一个是正确的,因为也页面上有很多资源,傻傻分不清楚。即使选对了作者发布的资源也没找着哪里下载,总是下载了一堆说明文件,没有主要的像.jar文件之类的内容)
经常会直接点进来就"code"->下载zip,就只下载了一堆说明文件。在右侧有个"releases",这里才是真正的工具的历史版本下载地点。
哥斯拉Godzilla 下载安装和使用(超详细)
选择最新版(4.0.1),这里就是我们需要的godzilla.jar文件了,点击下载就好。
哥斯拉Godzilla 下载安装和使用(超详细)

安装

双击运行下载好的godzilla.jar文件,第一次打开会在同目录下生成data.db数据库存放数据。(运行环境要求在README.md文件中有详细介绍)
哥斯拉Godzilla 下载安装和使用(超详细)
第一次打开可能有点慢,哥斯拉界面是这样的。
哥斯拉Godzilla 下载安装和使用(超详细)

二、工具使用

打开upload-labs第一关的实验环境(这里只是用来演示哥斯拉使用,其他环境也可以)
哥斯拉Godzilla 下载安装和使用(超详细)

生成木马

打开哥斯拉,“管理”->“生成”,按图所示生成一个木马。(亲测,使用自己写的木马连不上哥斯拉,可能因为哥斯拉的流量都是经过加密的,具体原因我也没仔细去了解)
哥斯拉Godzilla 下载安装和使用(超详细)
选择文件生成路径并设置文件名。
哥斯拉Godzilla 下载安装和使用(超详细)
成功生成木马文件
哥斯拉Godzilla 下载安装和使用(超详细)
打开看一下生成的木马文件,其实就是php的一句话木马。
哥斯拉Godzilla 下载安装和使用(超详细)

过滤绕过

upload-labs的第一关是一个前端校验,可以通过使用burp拦截数据包修改内容,实现绕过。把gsl.php的后缀改为.png。
哥斯拉Godzilla 下载安装和使用(超详细)
去burp里将上传文件的后缀名改回php,然后forword。
哥斯拉Godzilla 下载安装和使用(超详细)
回到浏览器,可以看到木马已经上传成功了。按F12查看一下文件路径。这里路径里有"…/"需要拼接一下 (一个小技巧:F12出来后右上角有一个小箭头,选择它。然后鼠标移动到页面哪里就会自动定位到该处的代码)
哥斯拉Godzilla 下载安装和使用(超详细)

工具连接

url拼接结果如下:
哥斯拉Godzilla 下载安装和使用(超详细)
回到哥斯拉,“目标”->“添加”,填写里面的内容。要和这个木马生成时候选的的选项保持一致。
哥斯拉Godzilla 下载安装和使用(超详细)
可以先“测试连接”,看是否有出错,提示“success”了再“添加”。
哥斯拉Godzilla 下载安装和使用(超详细)
选中目标,鼠标右键->“进入”,就可以看到内容了。
哥斯拉Godzilla 下载安装和使用(超详细)


相关资源:https://download.csdn.net/download/zibery/85527055文章来源地址https://www.toymoban.com/news/detail-406370.html

到了这里,关于哥斯拉Godzilla 下载安装和使用(超详细)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【远程桌面】nomachine下载安装使用教程、zerotier下载安装使用教程超详细

    NoMachine 是一款 远程桌面软件 。适用于Linux、windows、ARM、Android等几乎全系统。常见的远程桌面软件还有向日葵、ToDesk等。选择NoMachine是因为它 支持ARM32位、ARM64位处理器 。 ZeroTier 是一款 内网穿透软件 ,通过建立虚拟局域网,能够实现设备之间的远程访问。比如在家里用手机

    2024年02月03日
    浏览(45)
  • 超详细MySQL下载及安装、基本使用

    首先,去数据库的官网: MySQL官网下载MySQL。打开界面显示这样: 然后点击DOWNLOADS,进入页面后一直向下走,找到:MySQL Community (GPL) Downloads »,点击这个链接 进入后点击MySQL Community Server,如下图: 进入页面后,点击go to download page 进入页面,点击点击download 进入下载页面选择

    2024年02月07日
    浏览(25)
  • DataGrip下载安装及使用教程(详细版)

    一.安装教程 1.下载 官网下载: DataGrip: The Cross-Platform IDE for Databases SQL by JetBrains  2.点击Download跳转到下载页面  3.下载最新版本的可以直接点击 Download 下载,下载其他版本的点击 Other versions 下载其他版本 4.  4.选择对应的版本进行下载即可  5.下载完,得到exe文件,进行安装

    2023年04月08日
    浏览(22)
  • 【安装指南】MySQL和Navicat下载、安装及使用详细教程

    目录 ⛳️1.【MySQL】安装教程 1.1 获取下载包 1.2 MySQL安装 1.2.1 MySQL工具安装 1.2.2 MySQL环境变量 1.2.3 验证MySQL安装成功 ⛳️2.【Navicat-v15】的安装和无限使用 ⛳️3.【测试Navicat连接MySQL】 1.1 获取下载包 前往官网获取压缩包,或者关注公众号下载百度网盘噢。 资源获取:关注文末

    2024年02月03日
    浏览(37)
  • nginx(NGINX)详细下载安装及使用教程

    NGINX 是一个非常流行的开源 Web 服务器和反向代理服务器 ,它可以帮助用户负载均衡(主要体现在可以创建多个服务器,一般将静态资源页面和动态页面分开部署到不同服务器,这样就可以降低服务器压力)、缓存、反向代理、SSL 终止等功能,常用于 Web 应用程序的开发和部

    2024年04月26日
    浏览(28)
  • TCPView下载安装使用教程(图文教程)超详细

    「作者简介」: CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」: 更多干货,请关注专栏《网络安全自学教程》 TCPView是微软提供的一款 「查看网络连接」 和进程的工具,常用来查看电脑上的TCP/UDP连接。比Windows自带的 netstat 命令更加强

    2024年04月15日
    浏览(45)
  • Xshell下载安装教程和使用教程(超详细)

    目录 一、Xshell使用教程 1、XSHELL是什么 2、主要特征: 3、创建会话注意事项 注意事项1-保存登陆信息 注意事项1-登陆脚本设置 4、XSHELL常用环境 XSHELL外观设置 XSHELL快捷键设置 XSHELL会话命令批处理 二、下载安装教程 1、下载Xshell 2、安装 3、安装包 4、写作实属不易,如果对大

    2024年02月05日
    浏览(40)
  • Git的下载安装使用步骤以及常用命令【超级详细】

    1、git的下载官网 点我进入git官网下载 进入下图界面,以windows为例 2、点击windows进入下面界面,两种下载方式,一种为链接下载,另一种为命令行下载 由于git服务器在国外下载特别慢,我们使用国内的镜像进行下载 国内镜像下载点我 3、国内镜像下载,更新版本选择默认为

    2024年04月29日
    浏览(26)
  • nginx(NGINX)详细下载安装及使用教程(非常适合入门)

    文章目录 目录 前言 一、如何下载 1.打开nginx官网 2.点击下载 ​编辑 3.选择稳定版本(windows)​编辑  4.然后就是解析安装到指定目录下 二、启动nginx服务器 1.启动服务器 2、再是查看任务进程是否存在,dos或打开任务管理器都行  3、最后一步是打开我们的浏览器访问刚才的

    2024年02月16日
    浏览(41)
  • [新人向]MySQL和Navicat下载、安装及使用详细教程

    因为这些软件的安装很多都是纯英文,作为新手安装真的需要摸索好久,包括我自己,所以Pipi酱就把自己的经验分享给大家~ 一、下载安装包链接: 1.下载MySQL:https://dev.mysql.com/downloads/windows/installer/8.0.html 这里我们直接下载第一个(24.4M),下载到任意目录即可。 2、安装M

    2024年02月03日
    浏览(25)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包