专辑:渗透测试之地基篇
渗透测试-地基篇
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式 *** ,望大家能共同加油学到东西。
请注意:
本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。
名言:
你对这行的兴趣,决定你在这行的成就!
PrintSpoofer是一款在Windows 10 和 Windows Service 2016/2019 环境下将低权限提升为SYSTEM权限的工具,在红队工具仓库工具之一,360会自动查杀该工具。
目前免杀主流的 *** 是利用脚本、加密工具进行套一层壳,利用.ps1脚本和套壳引用工具打开PrintSpoofer从而起到一个躲避杀软静态查杀达到免杀的效果,都是依赖于工具和脚本,如果工具和脚本失效了将无法进行免杀了...该工具的是非常主流的,往后会有更多的杀软会对其进行拦截查杀,今天就带大家利用Visual Studio 2019查看PrintSpoofer底层信息,如何进行免杀的过程。
黑客(攻击者):
IP:192.168.175.145
系统:kali.2020.4
windows 2019系统是黑客用于 *** 免杀PrintSpoofer的系统。
VPS服务器:
此次模拟环境将直接越过VPS平台,已经通过钓鱼拿到对方的shell过程!!
办公区域:
系统:windwos 10
IP:192.168.2.142
存在:360、360杀毒、火绒、deferencer
目前黑客通过kali系统进行攻击行为,发现漏洞后获得了windows 10 办公区域系统的权限,然后发现对方电脑上存在360、火绒、deferencer需要获取对方密码明文等信息,将演示PrintSpoofer工具底层源码如何修改过360、360杀毒、火绒、deferencer等杀软的思路。
攻击者windwos server 2019 :
https://github.com/whojeff/PrintSpoofer
下载网盘:
链接: https://pan.baidu.com/s/1rB-L_otR6Fy508ePz9Ourg 密码: kr7a
下载后运行vs_community__1205974387.1594742342.exe:
选择使用C ++ 的桌面开发安装:
安装成功!
源码免杀能了解PrintSpoofer底层的代码原理,只需要定位源码中的特征代码进行修改就可以达到免杀效果,接下来将演示如何定位到PrintSpoofer源代码、字符串,输入表上进行代码修改达到免杀360、360杀毒、火绒、deferencer等杀软效果。
有什么软件可以监控别人微信聊天记录?怎么监控他人微信不很多中国学生压根不清楚什么叫SAT。假如很繁杂,SAT考試包括过多的物品;简易地说,今年高考类似我国的今年高考。 当很多学员听闻SAT和中国高考...
本文导读目录: 1、校园绝品狂神女主死了几个 2、校园绝品狂神宋雨儿最后怎么样了 3、《校园绝品狂徒》有几个老婆,分别是谁 4、有没有主角很风流的玄幻小说。 5、外' title='小...
Qzone 手机微信 微信微粒贷沒有启用是怎么回事?怎样加上微信微粒贷? 落絮飘趣偻2020-06-08 16:05:49 互联网技术金融体系愈来愈兴盛,每日都是有新的网络贷款商品出現,微...
水泡型脚气是脚气的一种,皮肤科的常见病和多发病,对患者健康和生活质量均有较大影响。不合理、不规范的诊断与治疗常导致脚气治愈率低、复发率高。脚气是夏季发病率最高的一种传染性皮肤病,盛夏双脚出汗多,脚...
挖贝网 4月26日消息,广日股份(600894)近日发布2018年财报,公告显示,报告期内实现营收54.63亿元,同比增长13.61%;归属于上市公司股东的净利润1.34亿元,同比下滑66.35%;基...
转发平台总喜欢推新的平台刷存在感,这实在对我们薅羊毛的来说算是好事,由于每次出来针对新人的奖励照样对照容易拿到的。好比今天要推荐的:灵猴,新用户注册免费赠予0.5米,转发一篇文章被阅读0.3米/次,可...