用社会工程学诱导靶机用户进入网页并下载后门木马(白帽子,无恶意)

用社会工程学诱导靶机用户进入网页并下载后门木马

21网安师12021025643137郭弘凯

设置好msf的参数

赋予靶机用户访问网页的权限

(chomd的意思是指赋权操作)

靶机用户被诱导进入网页并下载文件

成功钓鱼

获取靶机信息

获取靶机屏幕

查看靶机当前目录

查看靶机实时屏幕

进入靶机shell界面

创建一个用户b

创建一个本地组localgroupnidie

查看有无D盘或者E盘

查看本地开放的所有端口

查看靶机正在运行的程序

打开靶机的远程桌面

创建用户名为kali,密码为123456的用户

由于kali的某些问题,无法打开3389端口的远程连接桌面,故操作失败

总结

此次实验用的是win10虚拟机,以往用真机做实验木马总会被系统莫名其妙地删除(就算关防火墙以及关闭实时防护也会如此), 这次用虚拟机就不会有这种情况,所以利用好免杀还是比较重要的。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值