weevely生成木马文件上传获取靶机中的flag文件

在靶机里创建了一个flag.txt,通过生成木马文件上传获取靶机中的flag.txt

在这里插入图片描述

攻击机kali:192.168.182.133
靶机metasploit:192.168.182.128

ping一下看看靶机是否存活
在这里插入图片描述
输入weevely generate 123456 /root/muma.php生成一个密码为123456的木马文件存放在root下

在这里插入图片描述
cat看一下生成的木马文件

在这里插入图片描述
个人觉得这种绕过的强度应该够用

进入靶机dvwa,将等级调至low

在这里插入图片描述

在这里插入图片描述
然后进入靶机cat查看一下

在这里插入图片描述
成功上传到靶机

进行连接
在这里插入图片描述
在这里插入图片描述
成功获取flag文件


版权声明:本文为qq_55961856原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。