後門就是不通過正常認證流程而訪問系統的通道。
實現後門攻擊首先是要有一個後門程序,而後將程序放入目標的操做系統上,而後讓其運行起來,還須要不被惡意代碼的檢測程序發現。後門程序的生成方法不少,在此次試驗用meterpreter來生成後門程序;放入目標的系統能夠經過誘騙對方下載包含後門的程序,直接用存儲設備拷貝到目標上......以後須要讓後門程序運行,設置程序自啓動,win定時任務,假裝成經常使用的軟件等方法。linux
ncat是一個底層工具,進行基本的TCP UDP數據收發。常與其餘工具結合使用。>shell
linux反彈連接win: windows
windows得到linux shell:
網絡
生成後門程序的平臺,吧後門的基本功能,擴展功能,編碼模式,運行平臺,運行參數作成零件和可調整的參數。用的時候須要組合即可生成後門程序。 工具