test信息收集12(永久后门植入)

test信息收集12(永久后门植入)_第1张图片
test信息收集12(永久后门植入)_第2张图片

metsvc是直连

test信息收集12(永久后门植入)_第3张图片
使用-A这个参数,自动的植入后门,但是有个坏处就是,别人也可以利用你这个端口进行连接。
注意:先要把防火墙和UAC关闭和windefend
test信息收集12(永久后门植入)_第4张图片

test信息收集12(永久后门植入)_第5张图片
在靶机上生成的后门
test信息收集12(永久后门植入)_第6张图片
test信息收集12(永久后门植入)_第7张图片

persistence是回连,所以要设置一个监听

test信息收集12(永久后门植入)_第8张图片
test信息收集12(永久后门植入)_第9张图片

test信息收集12(永久后门植入)_第10张图片

成功生成
test信息收集12(永久后门植入)_第11张图片

之前我们说了是20秒反连一次,那我们把他kill,然后等20后是不是会回连

test信息收集12(永久后门植入)_第12张图片

等了20秒后,又反连生成一个session

test信息收集12(永久后门植入)_第13张图片

我们把靶机重启后,session就全部失效了,这个时候会不会反连呢?

test信息收集12(永久后门植入)_第14张图片
靶机重启20秒后,又成功反连了
test信息收集12(永久后门植入)_第15张图片

还可以获得system权限
test信息收集12(永久后门植入)_第16张图片

最后总结一下,还是推荐使用第二个,因为第一个他是很多东西都是写死了的,不能更改。而第二个可以更改,而且是定期回连

test信息收集12(永久后门植入)_第17张图片
test信息收集12(永久后门植入)_第18张图片
各一个system的session
test信息收集12(永久后门植入)_第19张图片
把nc传到靶机
test信息收集12(永久后门植入)_第20张图片
在这里插入图片描述
看一下版本
test信息收集12(永久后门植入)_第21张图片
运行nc
在这里插入图片描述
看一下他的键值名称
test信息收集12(永久后门植入)_第22张图片
执行cmd关闭防火墙
test信息收集12(永久后门植入)_第23张图片
可以看到当前是禁用
test信息收集12(永久后门植入)_第24张图片
最好不要关闭防火墙,因为会被管理员发现,所以最好是给防火墙添加一个过滤规则
test信息收集12(永久后门植入)_第25张图片
执行完了后,重启靶机
test信息收集12(永久后门植入)_第26张图片
然后可以看到靶机
test信息收集12(永久后门植入)_第27张图片
然后用nc去连接靶机的ip
test信息收集12(永久后门植入)_第28张图片

最后来个大总结,msf因为是在内存里的,重启后就失效了。而利用这种文件后门就是持久性的。

你可能感兴趣的:(笔记,linux)