先fping扫了下网段下的在线主机,10.0.0.58这台主机是我本机的IP地址。
用Nmap扫了下发现了一台开放mssql的服务器主机,还是03的系统
先用msf生成一个msi后缀的后门木马,msf这工具真是无所不强大!
开启阿帕奇服务,把刚才生成的反弹木马放到web根目录下。
现在回到mssql_exec模块,调用msiexec命令来远程下载隐藏执行我们的木马。
执行后,MSF这边成功得到了主机上线消息。
在来加用户,添加一个账号hack密码123
欧耶,登录前台主机看看,~~~
最后清理日志,删除账号,擦个屁股走人~~~
原文:https://www.cnblogs.com/hkleak/p/10123121.html
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论