当前位置: 首页 > news >正文

木马后门实验

实验拓扑

实验步骤

防火墙

配置防火墙—充当边界NAT路由器

边界防火墙实现内部 DHCP 分配和边界NAT需求,其配置如下

登录网页

编辑接口 

配置e0/0

配置e0/1

编辑策略 

测试:内部主机能获得IP,且能与外部kali通信

kali

接下来开启 kali 虚拟机,制作可针对 windows 任何版本的木马,配置如下:

开启 metasploit 工具,使用辅助模块 auxiliary 监控木马上线即开启木马客户端程序配置如下

此时,木马己生成且开启监控模块,等待木马上线,接下来需通过模拟一个 ftp 服务器软

件下载站点,欺骗诱惑等社会工程学方式,使内网 windows 主机访问下载木马并执行。

将物理主机模拟成一台 FTP 服务器,提供下载功能,配置如下:

注意:木马为恶意程序,安全杀毒软件都会将其杀掉,做实验时需临时关闭安全软件

实验结果

内网 windows7 桌面访问 FTP 服务器并下载木马运行,此时在 msf上获得 shell 会话

使用物理主机连接ftp服务器并允许木马,发现也可以拿到shell会话

(该木马不挑版本,也无需系统有漏洞,都可利用)

http://www.lryc.cn/news/410249.html

相关文章:

  • 【React】useState:状态更新规则详解
  • C#中的异步编程:Task、Await 和 Async
  • SSRF-labs-master靶场
  • HBuilder X中配置vue-cli项目和UI库
  • 如何用PostMan按照规律进行循环访问接口
  • 稳态准直太阳光模拟器仪器光伏电池组件IV测试
  • vue3 reactive原理(二)-代理Set和Map及ref原理
  • Python自然语言处理库之NLTK与spaCy使用详解
  • Hive-内部表和外部表
  • Java并发编程(三)
  • Flink Doirs Connector 常见问题:Doris目前不支持流读
  • 期末复习资料——计算机系统基础
  • 一天搞定Recat(5)——ReactRouter(上)【已完结】
  • TCP/IP 网络模型详解(二)之输入网址到网页显示的过程
  • 【k8s故障处理篇】calico-kube-controllers状态为“ImagePullBackOff”解决办法
  • SAP PP学习笔记31 - 计划运行的步骤2 - Scheduling(日程计算),BOM Explosion(BOM展开)
  • [vue3]配置@指向src
  • 【多模态大模型】 BLIP in ICML 2022
  • Flutter开发Dart 中的 mixin、extends 和 implements
  • SAPUI5基础知识20 - 对话框和碎片(Dialogs and Fragments)
  • express连接mysql
  • 24暑假算法刷题 | Day24 | LeetCode 93. 复原 IP 地址,78. 子集,90. 子集 II
  • Postman本地化测试全攻略:打造多语言API的秘诀
  • 摆弄it:越走越深
  • 网页上空格
  • Linux服务管理(四)Apache服务
  • Qt基础 | TCP通信 | TCP服务端与客户端程序设计 | QTcpServer | QTcpSocket
  • 设计模式实战:订单处理系统的设计与实现
  • [论文笔记]思维链提示的升级版——回退提示
  • 【Redis进阶】主从复制