前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >一些攻击方式 | 图片木马&&钓鱼网站

一些攻击方式 | 图片木马&&钓鱼网站

作者头像
h0cksr
发布2023-05-16 14:23:28
6890
发布2023-05-16 14:23:28
举报
文章被收录于专栏:h0cksr的小屋

一些攻击方式

图片(假图片)木马

得到一个名为crs.jpg的假图片,打开图片就会运行木马

  • 通过winrar配置压缩文件
  • 配置自解压(获得的压缩文件名为Destop.exe)
    • 配置自解压路径
    • 配置解压后执行的程序(执行解压出来的木马)
    • 隐藏解压过程
  • 修改后缀名为.scr(或msi、sys)
  • 通过工具ResourceHacker修改获得的exe文件的图标
  • Unicode翻转改后缀
    • Unicode定义的 Start of right-to-left override,控制字符是RLO,ASCII码是0x3F,Windows下可以插入RLO,实现文本倒序
    • 将desktop.scr重命名为如 gpj.scr,在k后面右键点击插入unicode字符,插入RLO
    • 将文件名改为gpj.src ,翻转后为crs.jpg
  • ​ 做完以上步骤就可以得到一个看起来就是一个图片的crs.jpg文件了
  • 其实此文件为一个可执行文件,打开查看这个假图片就会将木马自解压到指定路径并执行木马

权限维持和详细操作步骤可以看以下参考文章:

https://cloud.tencent.com/developer/article/1683282

Kali Linux 网络钓鱼工具 Zphisher

生成一个钓鱼网站,用户在里面输入的详细会被传值后台

  • 安装
代码语言:javascript
复制
git clone git://github.com/htr-tech/zphisher.git
cd zphisher
./zphisher.sh
  • 使用

安装完成后,终端执行./zphisher.sh 如下所示,

选择钓鱼页面(这里我选的是33)

然后会出现一个选择,选择使用ngrok代理或者Cloudflared代理

选择ngrok还会需要进行一些配置,不过Cloudflared就可以直接获得可用的代理链接,所以选择3

也就是说给你搭建好了内网映射,将此链接发给别人,当其输入相关信息时,我么便可以得到别人输入的信息。以此来完成网络钓鱼。

然后会生成一个github的钓鱼登录界面:

用户输入账号密码内容就会传送回来存到usernames.dat,访问信息存放的ip.txt

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-3-04 1,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一些攻击方式
    • Kali Linux 网络钓鱼工具 Zphisher
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档