20145315何佳蕾《網路對抗》 後門原理與實踐

2022-05-04 07:54:11 字數 1160 閱讀 6037

我下過很多盜版軟體的破解版,而且給了他們執行許可權,感覺真的到處都很危險。

win獲得linuxshell

在防火牆裡設定允許ncat執行,開啟監聽,然後獲取shell

windows ip位址如下

linux ip位址如下

linux獲得winshell

使用cron設定自動執行

linux獲取winshell,先執行監聽,再鏈結

在windows中開啟任務計畫程式,新增新的任務計畫,定時執行socat監聽命令

生成後門程式he_backdoor.exe

msf開啟監聽,ip和埠號要和上面的後門yizhi

在win下雙擊執行後門程式he_backdoor.exe

獲取shell

檢視靶機資訊

截圖擊鍵記錄

開啟攝像頭

嘗試提權,失敗

20145328 《網路對抗技術》後門原理與實踐

1.使用netcat獲取主機操作shell,cron啟動 2.使用socat獲取主機操作shell,任務計畫啟動 3.使用msf meterpreter生成可執行檔案,利用ncat或socat傳送到主機並執行獲取主機shell 4.使用msf meterpreter生成獲取目標主機音訊 攝像頭 擊鍵...

20145204《網路對抗》MAL後門原理與實踐

1 使用netcat獲取主機操作shell,cron啟動 1分 2 使用socat獲取主機操作shell,任務計畫啟動 1分 3 使用msf meterpreter生成可執行檔案,利用ncat或socat傳送到主機並執行獲取主機shell 1分 4 使用msf meterpreter生成獲取目標主機...

20145309《網路對抗技術》免殺原理與實踐

20145309 網路對抗技術 免殺原理與實踐 1.基礎問題回答 1 殺軟是如何檢測出惡意 的?根據特徵來檢測 對已存在的流行 特徵的提取與比對 根據行為來檢測 是否有更改登錄檔行為 是否有設定自啟動 是否有修改許可權等等 2 免殺是做什麼?使用一些方法使得惡意程式不被殺軟和防火牆發現,避免被查殺。...