test資訊收集12(永久後門植入)

櫻淺沐冰發表於2021-01-04

在這裡插入圖片描述
在這裡插入圖片描述

metsvc是直連

在這裡插入圖片描述
使用-A這個引數,自動的植入後門,但是有個壞處就是,別人也可以利用你這個埠進行連線。
注意:先要把防火牆和UAC關閉和windefend
在這裡插入圖片描述

在這裡插入圖片描述
在靶機上生成的後門
在這裡插入圖片描述
在這裡插入圖片描述

persistence是回連,所以要設定一個監聽

在這裡插入圖片描述
在這裡插入圖片描述

在這裡插入圖片描述

成功生成
在這裡插入圖片描述

之前我們說了是20秒反連一次,那我們把他kill,然後等20後是不是會回連

在這裡插入圖片描述

等了20秒後,又反連生成一個session

在這裡插入圖片描述

我們把靶機重啟後,session就全部失效了,這個時候會不會反連呢?

在這裡插入圖片描述
靶機重啟20秒後,又成功反連了
在這裡插入圖片描述

還可以獲得system許可權
在這裡插入圖片描述

最後總結一下,還是推薦使用第二個,因為第一個他是很多東西都是寫死了的,不能更改。而第二個可以更改,而且是定期回連

在這裡插入圖片描述
在這裡插入圖片描述
各一個system的session
在這裡插入圖片描述
把nc傳到靶機
在這裡插入圖片描述
在這裡插入圖片描述
看一下版本
在這裡插入圖片描述
執行nc
在這裡插入圖片描述
看一下他的鍵值名稱
在這裡插入圖片描述
執行cmd關閉防火牆
在這裡插入圖片描述
可以看到當前是禁用
在這裡插入圖片描述
最好不要關閉防火牆,因為會被管理員發現,所以最好是給防火牆新增一個過濾規則
在這裡插入圖片描述
執行完了後,重啟靶機
在這裡插入圖片描述
然後可以看到靶機
在這裡插入圖片描述
然後用nc去連線靶機的ip
在這裡插入圖片描述

最後來個大總結,msf因為是在記憶體裡的,重啟後就失效了。而利用這種檔案後門就是永續性的。

相關文章