专辑:渗透测试之地基篇
渗透测试-地基篇
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式 *** ,望大家能共同加油学到东西。
请注意:
本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。
名言:
你对这行的兴趣,决定你在这行的成就!
Nim(最初叫 Nimrod)是一门命令式静态类型编程语言,可以被编译成 C 或 JavaScript。它是开源的,维护很活跃,还结合了来自成熟语言(如Python,Ada和Modula)的成功概念。
Nim具有高效性,生成的执行文件小,编译器支持所有平台,非常适合嵌入式硬实时系统,支持各种后端编译等等,Nim强大的宏系统和独立性,接下来将介绍如何利用Nim配合C、C++和Winim进行免杀。
演示非常详细,共演示14种 *** ,存在12种 *** 能过杀软拿到权限,其中5种 *** 能免杀2021年如今所有杀软,从初部署环境到利用凯撒和三重数据加密算法进行最终免杀的过程,以及如何分析底层代码,如何修改底层代码 *** 的过2021年(所有操作均有时间截图)如今所有杀软的过程。
黑客(攻击者):
IP:192.168.175.145
系统:kali.2020.4
windows 2019系统是黑客用于Nim编程 *** 免杀exe的系统。
VPS服务器:
此次模拟环境将直接越过VPS平台,已成功在VPS上进行了钓鱼行为。
办公区域:
系统:windwos 10
IP:192.168.2.142
存在:360、360杀毒、火绒、deferencer,以及全球和全国杀软平台检测。
目前黑客通过kali系统进行攻击行为,通过钓鱼获得了对方的权限后,发现对方电脑上存在360、360杀毒、火绒、deferencer直接被杀软进行了查杀,无法进行反弹shell获得权限,如今将演示利用Nim框架配合C、C++、Winim语言进行凯撒和三重加密,以及底层分析生成免杀exe,并控制对方的过程。
在Windows server 2019系统环境进行开始部署:
Nim官网:
https://nim-lang.org/install.html
进来选择点击Windows。
选择点击Download x86_64.zip下载。
复制bin目录地址。
将加入环境变量。
在Cmd命令窗口输入Nim,看图红框提示成功安装。
Nim编译器需要C编译器才能编译软件。nim-1.4.2_x64文件夹包含一个简单应用程序finish.exe,可以点击finish.exe用来安装MingW。由于国内 *** 问题,我不推荐使用在线方式下载方式,建议离线方式提前下载并解压,配置环境变量。
双击打开finish.exe。
输入确认Y,等待下载完成即可。
下载完成后会Nim包自带7z压缩工具,会自动解压到目录下。
等待解压完成进入该目录:C:\Users\dayu\Desktop
im-1.4.2_x64
im-1.4.2\dist\mingw64\bin,复制该目录。
将目录加入环境变量,然后检查成功安装完成C和C++。
项目地址:
https://github.com/aeverj/NimShellCodeLoader/releases/tag/0.2
下载NimShellCodeLoader_Winx64.zip
下载加压后来到encryption目录下,进行编译:
成功编译。
编译完成后来到主目录双击codeLoader.exe打开图形化界面。
接下来将介绍14种免杀 *** ,其中12种是可拿权限的,5种是过任何杀软的,开始!
首先打开Cobalt Strike输出生成Raw的payload.bin后门文件。
然后将payload.bin拖入界面。
可看该图,细致的讲解了每个界面的用法。
详细讲解了界面,这里编译使用的命令会在最后如果底层分析讲解。
Nimshellcode特点是支持两种加密技术,分别位3des加密和凯撒密码,密钥随机,每次生成文件拥有不同hash!!
利用入口点劫持注入加载生成凯撒和三重加密的随机生成的EXE文件。
有些人问:我需要历经一个哪些的过程,才可以真实的变成一名网络黑客?我只是一个新手,把全部的网站渗透都学精,必须大约多长时间時间?实际上这两个难题可能是全部新手都最关注的。...
本文目录一览: 1、全球最厉害的黑客组织 2、世界十大网络黑客都有哪些人? 3、世界上最顶尖的黑客能厉害到什么程度 4、世界十大黑客排行榜 5、世界顶尖黑客都是谁? 6、世界上顶级...
一、前期调查在投资室内儿童游乐场前,建议多去参观一些运营比较成功的儿童游乐场,然后根据自己的调查结果落实场地面积、目标消费群体以及游乐场的主题等信息。 (1)由题意得:x=1时y=2;x=2时,y=6...
在中国,花岗岩矿产资源遍布各地,但岑溪——一个地处桂东南的小县城,抓住了上世纪80年代全球天然石材跨越式发展的机遇,为当地花岗岩石材赋予了一个富于内涵的新名字——“岑溪红”。 从此,岑溪的经济...
11月10日消息 据网友反映,11月8日B站将所有的助眠或催眠的电台、视频全部下线,而此前斗鱼和虎牙也已经封禁助眠直播,因此目前这类直播相当于被全网下线了。 相信很多人也像IT之家小编一样,首次...
本文目录一览: 1、中国顶级黑客,为报南海王伟撞机之仇,将国旗插到了白宫上,他是谁? 2、如何正确对待黑客? 3、谈谈你对电脑“黑客”的看法 中国顶级黑客,为报南海王伟撞机之仇,将国旗插到了...