专辑:渗透测试之地基篇
渗透测试-地基篇
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式 *** ,望大家能共同加油学到东西。
请注意:
本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。
名言:
你对这行的兴趣,决定你在这行的成就!
PrintSpoofer是一款在Windows 10 和 Windows Service 2016/2019 环境下将低权限提升为SYSTEM权限的工具,在红队工具仓库工具之一,360会自动查杀该工具。
目前免杀主流的 *** 是利用脚本、加密工具进行套一层壳,利用.ps1脚本和套壳引用工具打开PrintSpoofer从而起到一个躲避杀软静态查杀达到免杀的效果,都是依赖于工具和脚本,如果工具和脚本失效了将无法进行免杀了...该工具的是非常主流的,往后会有更多的杀软会对其进行拦截查杀,今天就带大家利用Visual Studio 2019查看PrintSpoofer底层信息,如何进行免杀的过程。
黑客(攻击者):
IP:192.168.175.145
系统:kali.2020.4
windows 2019系统是黑客用于 *** 免杀PrintSpoofer的系统。
VPS服务器:
此次模拟环境将直接越过VPS平台,已经通过钓鱼拿到对方的shell过程!!
办公区域:
系统:windwos 10
IP:192.168.2.142
存在:360、360杀毒、火绒、deferencer
目前黑客通过kali系统进行攻击行为,发现漏洞后获得了windows 10 办公区域系统的权限,然后发现对方电脑上存在360、火绒、deferencer需要获取对方密码明文等信息,将演示PrintSpoofer工具底层源码如何修改过360、360杀毒、火绒、deferencer等杀软的思路。
攻击者windwos server 2019 :
https://github.com/whojeff/PrintSpoofer
下载网盘:
链接: https://pan.baidu.com/s/1rB-L_otR6Fy508ePz9Ourg 密码: kr7a
下载后运行vs_community__1205974387.1594742342.exe:
选择使用C ++ 的桌面开发安装:
安装成功!
源码免杀能了解PrintSpoofer底层的代码原理,只需要定位源码中的特征代码进行修改就可以达到免杀效果,接下来将演示如何定位到PrintSpoofer源代码、字符串,输入表上进行代码修改达到免杀360、360杀毒、火绒、deferencer等杀软效果。
盗取你物件的重要木马软件,谁发来的病毒性感染文本文档一旦你打开便会有可能泄漏。手机里面是所有信息便会发送到特殊的电子邮件里。包括你的微信账户登陆密码,以及我存在手机里面的所有原材料。 盗取微信密...
如今已经有越来越多的人都想要加盟创业了,那么市面上有着这么多的加盟项目,我们这些加盟商该如何举办选择呢?针对这个问题,此刻我来为各人推荐一下天尝里脊加盟项目吧!该项目创立多年,品牌形象早就已经深入人心...
编辑导语:如今我们常常会在网上购物,那在网上购物就存在一个问题,无法确保存下商品,所以就有了退换货这一步;在网上购物,退换货在差异环境下付运费方也差异;本文作者分享了关于电商系统中的运费逆向流程,我们...
牛仔裤品牌排行榜(牛仔裤品牌哪个好?)随着中国社会的进步,人们的生活有了很大的改观。今天小编给大家介绍一下国人在服装领域的变化。 服装分为好多种,例如T恤、衬衫、工装裤等。变化多千的种类,走在大街上亦...
根据车牌号定位车部位的手机软件(键入车牌号码查手机号码)汽车定位/车牌号鉴别摸组是一款专用型于车辆识别,GPS定位,带GSM连接网络通信的小容积摸组,本摸组运作安卓系统5.0电脑操作系统,可随便拓展U...
在那里找黑客帮忙相关问题 微信黑客盗号多少钱相关问题 怎么会给你看起来像黑客 朝鲜人为什么不能出国(朝鲜人能不能出国)...