文章总结: AWD-H1M-PRO是专为CTFAWD攻防竞赛设计的自动化工具箱,整合攻击模块如批量Webshell部署和远程命令执行、防御模块如木马查杀和服务加固、探测模块用于主机扫描、流量监控实现捕获与检索、Flag获取支持批量读取及服务管理包括SSH改密,通过可视化操作提升竞赛效率,建议选手使用以优化策略。
综合评分: 80
文章分类: CTF,安全工具,WEB安全,红队,渗透测试
攻防一体利器!助力 CTF AWD 高效夺旗,涵盖流量监控、Webshell管理和 Flag 自动提交
youcs233
渗透安全HackTwo
2025年12月5日 00:02
广东
0x01 工具介绍
在 CTF AWD 攻防竞赛中,选手需兼顾攻击夺旗与防御加固,手工操作繁琐且耗时,极易错失战机。AWD-H1M-PRO 作为专为该赛制打造的自动化工具箱,整合攻防核心能力,既能实现批量 Webshell 部署、Flag 自动采集等攻击操作,又可快速完成服务加固、木马查杀、流量监控等防御任务。通过可视化操作简化重复劳动,让选手聚焦策略制定,大幅提升攻防效率,成为 AWD 竞赛高效夺旗的核心助力。
注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo“设为星标⭐️“否则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能简介
🎯功能特性
⚔️ 攻击模块
Shell 连接测试:批量验证目标靶机的 Webshell 连通性
一键上马:支持 MD5 马、不死马、蠕虫马等多种类型的自动化部署
远程命令执行:通过已植入的 Shell 对目标批量执行系统命令
🛡️ 防御模块
网站备份与还原:一键备份 Web 根目录,支持快速回滚
木马查杀:扫描并定位可疑的一句话木马文件
主机巡检:自动检测系统安全配置,输出加固建议
权限加固:设置上传目录只读、加固 PHP 配置、部署简易 WAF
数据库管理:备份数据库、修改数据库密码
🔍 探测模块
主机存活探测:快速扫描目标 IP 段,发现存活主机
📡 流量监控
流量捕获与存储:自动记录比赛期间的网络流量
全文检索:基于索引的流量内容搜索,快速定位攻击 Payload
流量详情:查看单条会话的请求与响应内容
🚩 Flag 获取
批量 Flag 读取:从多个靶机自动读取 Flag 文件
多种 Shell 支持:可选择基础 Shell、不死马或蠕虫马方式获取
🔧 服务管理
SSH 批量改密:一键修改多台主机的 SSH 登录密码
0x03 功能更新
报毒是因为里面有内置 Webshell流量监控在 run.sh 脚本改参数就能用了,具体参数看 jiankong.md
0x04 使用介绍
🚀 快速开始
启动应用后,首先在配置中填写目标靶机的连接信息(Shell 路径、SSH 凭据等)
根据比赛阶段选择对应模块:
开局:使用探测模块扫描存活主机,使用防御模块备份并加固自身服务
攻击阶段:使用攻击模块批量上马、执行命令
持续阶段:使用 Flag 获取模块自动化采集 Flag,使用监控模块分析可疑流量
所有操作日志可在控制台面板中实时查看
0x05 内部VIP星球介绍-V1.4(福利)
如果你想学习更多渗透测试技术/应急溯源/免杀工具/挖洞SRC赚取漏洞赏金/红队打点等欢迎加入我们内部星球可获得内部工具字典和享受内部资源和内部交流群,每天更新1day/0day漏洞刷分上分(2025POC更新至4997+),包含全网一些付费扫描工具及内部原创的Burpsuite自动化漏洞探测插件/漏扫工具等,AI代审工具,最新挖洞技巧等。Zoomeye/Quake/Fofa等高级会员,CTFShow等各种账号会员共享。详情点击下方链接了解,觉得价格高的师傅后台回复” 星球 “有优惠券名额有限先到先得❗️啥都有❗️全网资源最新最丰富❗️**(🤙截止目前已有2200+多位师傅选择加入❗️早加入早享受)
最新漏洞情报分享:https://t.zsxq.com/Gr4dS
👉点击了解加入–>>内部VIP知识星球福利介绍V1.4版本-1day/0day漏洞库及内部资源更新
结尾
免责声明
获取方法
公众号回复20251205获取下载
最后必看-免责声明
文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
往期推荐
3.最新BurpSuite2025.2.1专业版(新增AI模块)
4.最新xray1.9.11高级版下载Windows/Linux
渗透安全HackTwo
微信号:关注公众号获取
后台回复星球加入:知识星球
扫码关注 了解更多
上一篇文章:Nacos配置文件攻防思路总结|揭秘Nacos被低估的攻击面
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全HackTwo youcs233《攻防一体利器!助力 CTF AWD 高效夺旗,涵盖流量监控、Webshell管理和 Flag 自动提交》