情景:
早上突然想到一個問題,就是我們有時候在拿到一個類似蟻劍、菜刀之類的shell之后怎么從他們的shell中變成msf的shell呢,就自己弄了一下,供思路參考。
測試環(huán)境:
受害主機 192.168.43.93(一個bee-box漏洞驗證的主機,php環(huán)境,webshell為www-data用戶)
攻擊主機 192.168.43.95 (kali攻擊機,2019.03月下載的那個版本)
搞機步驟:
直接利用msfvenom生成shell,然后利用蟻劍、菜刀傳上去,再訪問shell就可以了,或者在漏洞上傳點直接上傳msf的shell,這兩種方式就直接可以拿一個msf的shell了。
我。。。