【干货知识】高級不断渗透第八季-demo就是远程控制

访客4年前黑客文章943

本季度是《高級不断渗透-第七季demo的发展》的持续。

点一下文尾左下角“阅读”可阅读文章第七季文章正文。

在之一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。

在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟门结构。

在第七季有关后门中,文章内容让demo与上哪季中比照,更接近于实战演练。

而在第八季,再次提升升级demo,注重后门链在高級不断渗透中的功效。

该系列产品仅做后门构思。

在上季中引入一个定义:“安全性是一个链安全性,进攻引入链进攻,后门引入链后门”,而”链”的实质是提升敌人的经济成本,钱财成本费,人工成本等。

第七季的文章内容末尾是那样写到:

而增改后门每一个功能,则必须变更demo的功能,或是提升好多个功能的结合。那麼它并并不是一个规范的"链"后门。为了更好地更强的注重“链”后门在高級不断渗透中的功效。第八季把demo打导致一个远程控制。及其可融合随意第三方渗透架构。

远程控制4四大因素:

可实行cmd指令

可远程访问目标机文档,文件夹名称等

可查询目标监控摄像头

注册表文件和服务项目实际操作

这些

而之上功能必须很多的编码及其很多的特点添加到该dll里,而这时,后门没有合乎实战演练规定。进而必须再次搭建后门。构思以下:dll不完成一切后门功能,只做“后门分布式数据库”。而之上功能则第四方来完成。第三方做为与后门创建联接关联。

Demo 自然环境:

Windows2003 x64

Windows 7x64

Debian

notepad 7.6.1,notepad 7.5.9

vs 2017

Windows 2003: ip 192.168.1.119

开放端口:

notepad 版本号:

notepad v7.6下列版本号软件立即放进X:Program Files(x86)Notepad plugins文件目录下就可以。

置放后门:

配备后门链:

配备下载服务器:

配备msf:

再度开启notepad :

转变以下:

下载服务器:

msf *** 服务器:

实行次序为:

notepad 脱机dll后门

后门浏览下载服务器载入shellcode

依据shellcode內容,载入运行内存

实行shellcode

Micropoor.rb关键编码以下:

而这时,不用在对dll的功能更改而变更目标 *** 服务器,只需变更下载服务器shellcode,以messagebox为例子:

msf转化成shellcode以下:

更换下载服务器shellcode:

再度运作notepad ,弹出来messagebox,而无msf payload功能。

在第八季中,只需配备一次目标 *** 服务器,便完成了对目标 *** 服务器的“后门”所有配备。以减少降到更低触碰目标 *** 服务器,来降低被发觉。而之后得所有配备,则在下载服务器中。来启用第四方架构。而且目标 *** 服务器只落地式一次文档,将来别的功能都可能立即载入到运行内存。极大地提升了管理者的抵抗成本费。“后门链”的实质是提升敌人的经济成本,钱财成本费,人工成本等。而针对 *** 攻击而言,免费下载,实行,后门各自在不一样的IP。针对抵抗防护软件,只是必须做“落地式”的exe的加解密shellcode。

附:

文档1:Micropoor.rb

尺寸: 1830 字节数

修改时间: 2019年1月4日, 15:46:44

MD5: D5647F7EB16C72B94E0C59D87F82F8C3

SHA1: BDCFB4a9B421ACE280472B7A8580B4D9AA97FC22

CRC32: ABAB591B

文档2:MicroNc.exe

注:强烈要求在虚似中检测,因Micropoor已被防护软件添加特点,故报毒。

尺寸: 93696 字节数

修改时间: 2019年1月4日, 15:50:41

MD5: 42D900BE401D2A76B68B3CA34D227DD2

SHA1: B94E2D9828009D80EEDDE3E795E9CB43C3DC2ECE

CRC32: CA014C3E

相关文章

与黑客最相关的专业(黑客对应的大学专业)

与黑客最相关的专业(黑客对应的大学专业)

请问当黑客上大学学什么专业 黑客属于计算机专业。黑客是一群晃荡于网络上的技术人员,他们熟悉操作的设计与维护;精于找出使用者的密码,通晓计算机,进入他人计算机操作系统的高手,包括一些人所说的内鬼其实也是...

黑客攻击360有用么(被黑客攻击断网有用吗)

黑客攻击360有用么(被黑客攻击断网有用吗)

360防毒软件能否阻挡的了美国国家骇客的病毒木马攻击? 可以的!永久免费,性能超强的杀毒软件!免费杀毒从360开始。不能。黑客是通过网络攻击实现。我知道一些皮毛。黑客一般都是通过网络了解你的IP地址,...

怎么登陆身边人微信不让对方知道

  杨幂扶沈腾扶了个寂寞   近日,一则“杨幂扶沈腾扶了个寂寞”的消息在网上引发关注,据了解,30日晚,在某活动中杨幂下楼梯的时候想扶一下沈腾,结果沈腾走得太快,让杨幂扶了个寂寞。于是,杨幂只能默默...

乳晕上有小疙瘩是怎么回事,乳晕上有小疙瘩该

乳晕上有小疙瘩是怎么回事,乳晕上有小疙瘩该

乳晕上有小疙瘩是怎么回事?我想很多朋友都并不了解,女性乳晕上为什么会有小疙瘩呢?下面不妨随小编来看看导致乳晕上有小疙瘩的原因是什么? 1、内衣材质粗糙 乳头乳晕长期在粗糙面料摩擦后容易出现这种...

怪物学院凋零变成黑客(怪物学院 我的世界 凋零)

怪物学院凋零变成黑客(怪物学院 我的世界 凋零)

本文导读目录: 1、我的世界怪物学院有几种怪物 2、我的世界怪物学院凋零骷髅开挂时的bgm音乐 3、mc怪物学院人物介绍 4、我的世界:怪物学院里的怪物都拥有什么超能力 我的世界怪物学院...

黑客破解qq空间权限困难吗,网络黑客攻击有哪几种,无线网络密码黑客1.2

南边省份一直是歹意程序、垂钓网站的高发区域,本季度阻拦的数据显现仍然如此。 依据咱们的研究成果,现在跟权游相关的网站能够分红两大类,即合法网站与垂钓网站。 这两类网站的一起特色便是都嵌入了相关的知名品...