基础问题回答

1、例举你能想到的一个后门进入到你系统中的可能方式?
•在网页上浏览不安全的网站或者下载不安全的软件
•通过发送邮件的方式传输到电脑上
•通过u盘硬盘等
2、例举你知道的后门如何启动起来(win及linux)的方式?
Windows下在控制面板的管理工具中可以设置任务计划启动,或者通过修改注册表来达到自启的目的;Linux下可以通过cron来启动
3、Meterpreter有哪些给你映像深刻的功能?
击键纪录应该是黑客能获取到信息最少的方式了,但比如银行卡密码等信息通过这种方式又是最容易被获取的。而其他的开启摄像头,导出文件等更是可怕,自己的电脑隐私很难被有效保护起来
4、如何发现自己有系统有没有被安装后门?
通过杀毒软件,进程监控等

常用后门工具实践

Windows获得Linux Shell

查看windows的IP

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

监听5303端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

反向连接Windows主机的5303端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

Windows下成功获得了一个Kali的shell,运行ls指令

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

Linux获得Windows Shell

查看Linux的IP

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

监听5303端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

反向连接Kali主机的5303端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

Kali下可以看到Windows的命令提示

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

使用nc传输数据

Windows下监听5303端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

Kali下连接到Windows的5303端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

建立连接之后,就可以传输数据了

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

实验内容

使用netcat获取主机操作Shell,cron启动

在Windows系统下,监听5303端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

在Kali环境下,使用man crontab指令查看crontab命令的帮助文档

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

用crontab -e指令编辑一条定时任务,在最后一行添加如图内容

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

到了规定时间时,此时已经获得了Kali的shell,可以输入指令

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

使用socat获取主机操作Shell, 任务计划启动

在Windows系统下,打开控制面板->管理工具->任务计划程序,创建任务,填写任务名称后,新建一个触发器

20145303刘俊谦《网络对抗》Exp2 后门原理与实践
20145303刘俊谦《网络对抗》Exp2 后门原理与实践

在操作->程序或脚本中选择你的socat.exe文件的路径,在添加参数一栏填写tcp-listen:5215 exec:cmd.exe,pty,stderr,这个命令的作用是把cmd.exe绑定到端口5303,同时把cmd.exe的stderr重定向到stdout上

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

创建完成之后,按Windows+L快捷键锁定计算机,再次打开时,可以发现之前创建的任务已经开始运行

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

获得了一个cmd shel

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

使用MSF meterpreter生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell

由于我自己的电脑在执行后门程序时,执行一下就会退出(这个可以在任务管理器中看到),当时已经把安全程序与防火墙都关掉了,不知道什么原因(难道是自己的电脑安全程度太高?),不得已情况下,只能用别人的电脑做,以下是新的ip:

20145303刘俊谦《网络对抗》Exp2 后门原理与实践
20145303刘俊谦《网络对抗》Exp2 后门原理与实践

输入指令,生成后门程序

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

通过nc指令将生成的后门程序传送到Windows主机上

20145303刘俊谦《网络对抗》Exp2 后门原理与实践
20145303刘俊谦《网络对抗》Exp2 后门原理与实践

在Kali上使用msfconsole指令进入msf控制台,使用监听模块,设置payload,设置反弹回连的IP和端口

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

设置完成后,执行监听,打开后门程序,此时Kali上已经获得了Windows主机的连接,并且得到了远程控制的shell
20145303刘俊谦《网络对抗》Exp2 后门原理与实践

使用MSF meterpreter生成获取目标主机音频、摄像头、击键记录等内容,并尝试提权

使用record_mic指令可以截获一段音频

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

使用screenshot指令可以进行截屏

20145303刘俊谦《网络对抗》Exp2 后门原理与实践
20145303刘俊谦《网络对抗》Exp2 后门原理与实践

在获取目标主机的摄像头使用权时出现了问题
使用keyscan_start指令开始记录下击键的过程,使用keyscan_dump指令读取击键的记录

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

先使用getuid指令查看当前用户,使用getsystem指令进行提权,如图所示,提权成功

20145303刘俊谦《网络对抗》Exp2 后门原理与实践

实验总结与体会

在这次实验中,用自己的电脑执行后门程序时出现了闪退情况,包括用管理员身份运行也不行,其实这样的情况,说明电脑的安全性还是较高的(我猜的,因为在找不到原因了),至少不是专门针对我电脑的后门还是控制不了我电脑的。但即使这样也不能掉以轻心,安装防毒软件,时时记得开防火墙还是很重要的,非法软件很可怕,尽量不要把自己最重要的东西存在电脑上。

相关文章:

  • 2021-05-24
  • 2021-11-22
  • 2021-12-11
  • 2021-11-12
  • 2021-05-27
  • 2022-01-10
  • 2021-09-27
  • 2021-07-02
猜你喜欢
  • 2021-12-16
  • 2021-08-15
  • 2021-07-25
  • 2021-11-12
  • 2021-11-22
  • 2022-01-31
相关资源
相似解决方案