图片(假图片)木马
得到一个名为crs.jpg的假图片,打开图片就会运行木马
权限维持和详细操作步骤可以看以下参考文章:
https://cloud.tencent.com/developer/article/1683282
生成一个钓鱼网站,用户在里面输入的详细会被传值后台
git clone git://github.com/htr-tech/zphisher.git
cd zphisher
./zphisher.sh
安装完成后,终端执行./zphisher.sh
如下所示,
选择钓鱼页面(这里我选的是33)
然后会出现一个选择,选择使用ngrok代理或者Cloudflared代理
选择ngrok还会需要进行一些配置,不过Cloudflared就可以直接获得可用的代理链接,所以选择3
也就是说给你搭建好了内网映射,将此链接发给别人,当其输入相关信息时,我么便可以得到别人输入的信息。以此来完成网络钓鱼。
然后会生成一个github的钓鱼登录界面:
用户输入账号密码内容就会传送回来存到usernames.dat,访问信息存放的ip.txt