msfvenom属于msf(Metaspoit Framework)下的一个模块,主要用于木马程序的制作,通过msf在目标机器进行监听,来达到木马入侵的效果。
基于kali linux 来实现msf和msfvenom的使用。
1、打开kali终端,打开msfvenom
-p是设置攻击载荷(payload),就是用来实际做什么事的代码
reverse_tcp:反向连接,由目标机器主动发送连接请求到主机
生成一个名字叫yezi的木马执行程序,从主机的9999号端口进行监听
可以看到已经生成
2、执行木程序以及监听
首先关掉自己主机的防火墙
然后将木马执行程序放到主机上
打开msfconsole
进行配置
查看需要哪些配置
我们需要设置主机ip以及监听的端口号,还有攻击载荷,设置好后查看是否设置成功
然后使用run执行开始监听(因为我的kali的ip有变化,所以无法连接,这里我重新操作一遍,把ip和端口号改了一下)
这时我们执行主机的yezi程序,这时已经控制主机
使用help 查看操作命令
这时我们使用webcam_stream打开主机摄像头
(我的手)
在html文件中可以重新打开摄像头
使用shell命令操控该主机
可以看到内容一样