CS鱼饵制作

文章目录

  • 宏病毒(宏钓鱼)
  • 快捷方式钓鱼
  • shellQMaker bug
  • 伪装pdf文件上线

宏病毒(宏钓鱼)

启动teamsever服务器,具体过程请参考我之前的文章:

在这里插入图片描述

在主机中启动CS客户端,111是真实机的用户:

在这里插入图片描述

创建一个Word文档,在视图中点击宏:

在这里插入图片描述

随便输入宏名并创建:

在这里插入图片描述

创建成功:

在这里插入图片描述

创建成功后打开CS,点击payload中的MS office Macro:

在这里插入图片描述

选择之前创建的监听端口,逐步点击:

在这里插入图片描述

生成payload后点击复制:

在这里插入图片描述

复制后将payload粘贴到新建的宏中:
在这里插入图片描述

保存后退出新建的Word文档,重新打开,打开后宏病毒被执行,执行后在CS中上线,获得了后门:

在这里插入图片描述

快捷方式钓鱼

在CS中的attack选项卡中点击第一个选项:

在这里插入图片描述

选择listener之后点击launch:
在这里插入图片描述

生成成功后复制payload:

在这里插入图片描述

然后新建一个快捷方式:

在这里插入图片描述

右键新建的快捷方式点击属性,在目标中粘贴刚刚生成的payload:

在这里插入图片描述

点击应用,这时候图标会变,点击更改图标,粘贴代码

%SystemRoot%\System32\SHELL32.dll

会出现很多系统图标,选择回收站:

在这里插入图片描述

执行快捷方式后上线,获得了后门:

在这里插入图片描述

shellQMaker bug

shellcode不能直接利用,需要一个加载器,还需要一个免杀工具

下载shellQMaker免杀工具,解压,如下图中loading是加载器:
在这里插入图片描述

在CS中点击stager payload Generator:

在这里插入图片描述

添加监听的端口:

在这里插入图片描述

将文件保存到shellQMaker的解压目录下:

在这里插入图片描述

在shellQMaker的解压打开命令行,执行命令

Shel1QMaker.exe payload_x64.bin shel1.exe

生成一个shell.exe文件:

在这里插入图片描述

此时执行shell.exe后CS中不能上线,这是shellQMaker新出现的bug

伪装pdf文件上线

选中一个pdf文件,一个木马文件,点击添加到压缩文件:

在这里插入图片描述

勾选下图中的选项:

在这里插入图片描述

在常规的解压路径中加入下面路径

c:\\windows \\temp

勾选绝对路径:

在这里插入图片描述

点击设置,添加路径:

在这里插入图片描述

点击模式,全部隐藏:

在这里插入图片描述

在更新中配置:

在这里插入图片描述

确定后生成文件,在Desktop后加一个空格,输入fdp:

在这里插入图片描述

在fdp前插入下面选项:

在这里插入图片描述

就能将文件变成pdf格式,打开后显示正常pdf的内容,在CS中可以上线:

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/138653.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【前端学习】—函数节流(九)

【前端学习】—函数节流(九) 一、什么是函数节流 函数节流:规定在一个单位时间内,事件响应函数只能被触发一次,如果这个单位时间内触发多次函数,只有一次生效。 二、函数节流使用场景 window.onresize事…

【Java】jvm 元空间、常量池(了解)

JDK1.8 以前的 HotSpot JVM 有方法区,也叫永久代(permanent generation)方法区用于存放已被虚拟机加载的类信息,常量、静态遍历,即编译器编译后的代码JDK1.7 开始了方法区的部分移除:符号引用(S…

C++对象模型(14)-- 构造函数语义学:拷贝构造函数和赋值运算赋

1、拷贝构造函数 1.1 什么是拷贝构造函数 拷贝构造函数是一种构造函数,它的功能是创建新对象。也就是说对象还没生成,这时利用另一个对象的拷贝来生成新的对象。 class MyDemo { public:// 默认构造函数MyDemo(){}// 拷贝构造函数MyDemo(const MyDemo…

MongoDB安装及基本操作

系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 系列文章目录前言一、MongoDB安装二、图形化界面三、Mongo…

OpenRemote: Java 开源 IoT 物联网开发平台,匹配智慧城市、智能家居、能源管理

OpenRemote 是一个直观、用户友好的基于Java语言的开源 IoT 物联网设备管理平台,它包括从连接设备到构建应用程序和特定领域的智能应用程序的所有功能和特性。通过OpenRemote物联网平台,用户可以收集和处理来自不同设备的传感器数据,适用于智…

微信小程序(小程序入门)

一,介绍 1、什么是小程序 小程序是一种轻量级的应用程序,可以在移动设备上运行,不需要用户下载和安装。它们通常由企业或开发者开发,用于提供特定功能或服务。 微信小程序(wei xin xiao cheng xu)&#xf…

【算法练习Day22】 组合总和 III电话号码的字母组合

​📝个人主页:Sherry的成长之路 🏠学习社区:Sherry的成长之路(个人社区) 📖专栏链接:练题 🎯长路漫漫浩浩,万事皆有期待 文章目录 组合总和 III剪枝 电话号码…

力扣环形链表(1)进阶环形链表(2)及环形链表的约瑟夫问题

为了加深对环形链表的理解和掌握,这两道题是很不错的选择。 这里所说环形链表不是一个圈圈的结构,而是带环链表。 链接:环形链表(1) 注意这里链表的长度 所以要注意链表是否为空 第一种方法,应该是比较容易…

大数据 DataX 详细安装教程

目录 一、环境准备 二、安装部署 2.1 二进制安装 2.2 python 3 支持 三、Data X 初体验 3.1 配置示例 3.1.1. 生成配置模板 3.1.2 创建配置文件 3.1.3 运行 DataX 3.1.4 结果显示 3.2 动态传参 3.2.1. 动态传参的介绍 3.2.2. 动态传参的案例 3.3 迸发设置 …

【传输层协议】UDP/TCP结构特点与原理(详解)

文章目录 1. UDP1.1 UDP结构1.2 UDP特点1. 无连接2. 不可靠3. 面向数据报4. 缓冲区5. 大小受限6. 无序性 2. TCP2.1 TCP结构2.2 TCP特点1. 有连接2. 可靠性3. 面向字节流4. 拥塞控制5. 头部开销 2.3 TCP原理1. 确认应答(安全机制)2. 超时重传&#xff08…

基于springboot实现家具网站设计与实现平台项目【项目源码+论文说明】

摘要 随着移动互联网技术的深入发展,电子商务也不断的完善,线上销售额不断提高,网络消费成为人民日常生活的一部分。并且随着电子商务的发展,也呈现出多元化方向,各种农村电商、生鲜电商、家具电商等,带动…

java SpringBoot基础

目录 SpringBootWeb快速入门前言需求开发步骤创建SpringBoot工程(需要联网)定义请求处理类运行测试 HTTP协议HTTP概述HTTP-请求协议格式GET方式的请求协议POST方式的请求协议 HTTP-响应协议格式HTTP-协议解析 WEB服务器-Tomcat简介基本使用注意事项 Spri…