当前位置: 首页 > news >正文

CS鱼饵制作

文章目录

  • 宏病毒(宏钓鱼)
  • 快捷方式钓鱼
  • shellQMaker bug
  • 伪装pdf文件上线

宏病毒(宏钓鱼)

启动teamsever服务器,具体过程请参考我之前的文章:

在这里插入图片描述

在主机中启动CS客户端,111是真实机的用户:

在这里插入图片描述

创建一个Word文档,在视图中点击宏:

在这里插入图片描述

随便输入宏名并创建:

在这里插入图片描述

创建成功:

在这里插入图片描述

创建成功后打开CS,点击payload中的MS office Macro:

在这里插入图片描述

选择之前创建的监听端口,逐步点击:

在这里插入图片描述

生成payload后点击复制:

在这里插入图片描述

复制后将payload粘贴到新建的宏中:
在这里插入图片描述

保存后退出新建的Word文档,重新打开,打开后宏病毒被执行,执行后在CS中上线,获得了后门:

在这里插入图片描述

快捷方式钓鱼

在CS中的attack选项卡中点击第一个选项:

在这里插入图片描述

选择listener之后点击launch:
在这里插入图片描述

生成成功后复制payload:

在这里插入图片描述

然后新建一个快捷方式:

在这里插入图片描述

右键新建的快捷方式点击属性,在目标中粘贴刚刚生成的payload:

在这里插入图片描述

点击应用,这时候图标会变,点击更改图标,粘贴代码

%SystemRoot%\System32\SHELL32.dll

会出现很多系统图标,选择回收站:

在这里插入图片描述

执行快捷方式后上线,获得了后门:

在这里插入图片描述

shellQMaker bug

shellcode不能直接利用,需要一个加载器,还需要一个免杀工具

下载shellQMaker免杀工具,解压,如下图中loading是加载器:
在这里插入图片描述

在CS中点击stager payload Generator:

在这里插入图片描述

添加监听的端口:

在这里插入图片描述

将文件保存到shellQMaker的解压目录下:

在这里插入图片描述

在shellQMaker的解压打开命令行,执行命令

Shel1QMaker.exe payload_x64.bin shel1.exe

生成一个shell.exe文件:

在这里插入图片描述

此时执行shell.exe后CS中不能上线,这是shellQMaker新出现的bug

伪装pdf文件上线

选中一个pdf文件,一个木马文件,点击添加到压缩文件:

在这里插入图片描述

勾选下图中的选项:

在这里插入图片描述

在常规的解压路径中加入下面路径

c:\\windows \\temp

勾选绝对路径:

在这里插入图片描述

点击设置,添加路径:

在这里插入图片描述

点击模式,全部隐藏:

在这里插入图片描述

在更新中配置:

在这里插入图片描述

确定后生成文件,在Desktop后加一个空格,输入fdp:

在这里插入图片描述

在fdp前插入下面选项:

在这里插入图片描述

就能将文件变成pdf格式,打开后显示正常pdf的内容,在CS中可以上线:

在这里插入图片描述

http://www.lryc.cn/news/196234.html

相关文章:

  • 问题记录1 json解析问题
  • std::move以及右值引用等
  • 分享一个比对图片是否一致的小工具(来源: github)
  • 编写AA程序需要做以下几个步骤:
  • jmeter接口测试使用rsa加密解密算法
  • IDEA通过Docker插件部署SpringBoot项目
  • 微查系统,一站式查询,让您的查询更加便捷
  • C++stack和queue模拟实现以及deque的介绍
  • WPF ListView 鼠标点击,移动改变背景色不启作用
  • Maven Dependency 机制
  • CustomShapes/自定义形状, CustomCurves/自定义曲线, AnimateableData/数据变化动画 的使用
  • 软件测试用例设计方法-因果图法
  • 水库大坝安全监测是什么和主要作用?
  • 极品三国新手攻略之进阶篇
  • windows应用程序告警:帐户名与安全标识间无任何映射完成
  • 自定义jenkins镜像提示FontConfiguration.head错误
  • 《软件方法》2023版第1章(10)应用UML的建模工作流-大图
  • The given SOAPAction http__xxxxx_xx does not match an operation
  • 【java零基础入门到就业】第二天:jdk的下载安装和第一个HelloWorld程序
  • C++数据结构X篇_15_求二叉树叶子数与高度(递归方法)
  • MySQL锁学习笔记
  • 如何将前后端分离项目部署到本地的Docker Desktop容器运行并且访问
  • 前端开发中的try...catch
  • 数据加密中,采用密钥管理系统相比加密机的好处
  • Elasticsearch:什么是大语言模型 (LLMs)?
  • 神奇的python的生成器
  • 【来点小剧场--项目测试报告】个人博客项目自动化测试
  • 【安卓环境搭建报错的解决】
  • Pruning Pre-trained Language Models Without Fine-Tuning
  • Java内存模型-Java Memory Model(JMM)-可见性、原子性、有序性