专辑:渗透测试之地基篇
渗透测试-地基篇
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式 *** ,望大家能共同加油学到东西。
请注意:
本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。
名言:
你对这行的兴趣,决定你在这行的成就!
PrintSpoofer是一款在Windows 10 和 Windows Service 2016/2019 环境下将低权限提升为SYSTEM权限的工具,在红队工具仓库工具之一,360会自动查杀该工具。
目前免杀主流的 *** 是利用脚本、加密工具进行套一层壳,利用.ps1脚本和套壳引用工具打开PrintSpoofer从而起到一个躲避杀软静态查杀达到免杀的效果,都是依赖于工具和脚本,如果工具和脚本失效了将无法进行免杀了...该工具的是非常主流的,往后会有更多的杀软会对其进行拦截查杀,今天就带大家利用Visual Studio 2019查看PrintSpoofer底层信息,如何进行免杀的过程。
黑客(攻击者):
IP:192.168.175.145
系统:kali.2020.4
windows 2019系统是黑客用于 *** 免杀PrintSpoofer的系统。
VPS服务器:
此次模拟环境将直接越过VPS平台,已经通过钓鱼拿到对方的shell过程!!
办公区域:
系统:windwos 10
IP:192.168.2.142
存在:360、360杀毒、火绒、deferencer
目前黑客通过kali系统进行攻击行为,发现漏洞后获得了windows 10 办公区域系统的权限,然后发现对方电脑上存在360、火绒、deferencer需要获取对方密码明文等信息,将演示PrintSpoofer工具底层源码如何修改过360、360杀毒、火绒、deferencer等杀软的思路。
攻击者windwos server 2019 :
https://github.com/whojeff/PrintSpoofer
下载网盘:
链接: https://pan.baidu.com/s/1rB-L_otR6Fy508ePz9Ourg 密码: kr7a
下载后运行vs_community__1205974387.1594742342.exe:
选择使用C ++ 的桌面开发安装:
安装成功!
源码免杀能了解PrintSpoofer底层的代码原理,只需要定位源码中的特征代码进行修改就可以达到免杀效果,接下来将演示如何定位到PrintSpoofer源代码、字符串,输入表上进行代码修改达到免杀360、360杀毒、火绒、deferencer等杀软效果。
出牙是婴儿通过牙龈冒出第一颗牙齿的过程。作为父母,自然要关心出牙过程以及宝宝可能产生的痛苦。对于父母来说,没有什么比看到小孩萌牙更可爱了。但对于宝宝来说这可能不是一个愉快的经历。下面友谊长存的小编为大...
$html.=''; ASP+MSSQL: 不支撑%a0,已抛弃。 。 。 这段句子看上去觉得并没什么问题,并且数据库的姓名取得很怪,假如没有数据库暴库技能咱们能猜到这样的数据库名的几率简直为零。 但...
鱼钩的绑法(图解六种常见鱼钩详细绑法!) 鱼钩是垂钓时必不可少的钓具之一,主要是将悬挂钓饵来吸引鱼上钩的渔具,但是有很多钓鱼新手不知道怎么绑鱼钩,往往会出现绑不结实的现象,出现切线、松钩、跑鱼等。对...
度所得税部门上周修补了一个会被黑客控制其网站的一个漏洞,幸运的是,该漏洞并未造成数据丢失。 安全研究员Dhiraj Mishra发现了这个漏洞,印度有关安全部门CERT-In,该机构承认了这一...
微信跳转可以改变皮肤哦,玩家可以将游戏皮肤变为自己的皮肤,红领皮肤很漂亮,微信跳转红领皮肤如何获得,快速搜索编织为您带来红领皮肤的访问方法。 黑客接单多少钱 黑客接单一般多少钱 WebChink跳红...
每天的蚂蚁庄园里,我们可以回答庄园小课堂的问题,答对获得180g饲料,答错获得30g饲料。8月20日每日问题是:为什么我们买到的腰果一般都是没有壳的?如果大家不清楚的答案的话,下面小编就给大家带来详细...