首先,为我在初级阶段犯的错误道歉。我在探索Meterpreter HTTP Handler。我已经用meterpreter反向HTTP创建了一个有效负载,并编写了自己的http服务器来处理请求,而不是使用Meterpreter的HTTP处理程序。我已经在我的机器上创建了一个用PYTHON编写的HTTP服务器,它接收来自我部署了有效负载的目标机器的GET请求。这里的问题是,我不知道从目标机器在我的例子中,虚拟Android设备是目标发送请求的答复应该是什么。我也找不到Meterpreter HTTP Handler的源代码。
有人能帮我解决如何发送命令来响应GET请求吗?
例如,如果我使用Reverse_TCP,那么平面命令就可以工作。(即"is_rooted“命令显示设备是否根)下面给出的是来自目标设备的HTTP请求。
_______________________________________________________________
10.10.10.10 - - [13/Oct/2018 07:19:36] "GET /kINS4jJ0MUHD7cD-mCy9AwnVfApRxKMk0K2xW4aBTj9sJUI2oK1Vv2xu0Gcs/ HTTP/1.1" 200 -
_______________________________________________________________
10.10.10.10 - - [13/Oct/2018 07:19:37] "GET /kINS4jJ0MUHD7cD-mCy9AwnVfApRxKMk0K2xW4aBTj9sJUI2oK1Vv2xu0Gcs/ HTTP/1.1" 200 -
_______________________________________________________________
10.10.10.10 - - [13/Oct/2018 07:21:38] "GET /kINS4jJ0MUHD7cD-mCy9AwnVfApRxKMk0K2xW4aBTj9sJUI2oK1Vv2xu0Gcs/ HTTP/1.1" 200 -
发布于 2018-10-13 10:30:05
据我所知,从你的帖子,是不清楚的一些点,你想模拟的反应表。如果是这样的话,我的建议是将流量控制到Meterpreter服务器,看看响应是什么。在此之后,将响应包含在python服务器上就很简单了,这样您就可以模拟一些功能了。
https://security.stackexchange.com/questions/195644
复制相似问题