当前位置: 首页 > news >正文

网站建设广告图片百度收录工具

网站建设广告图片,百度收录工具,dedecms怎么部署网站,古田网站建设你荒废的今日,正是昨日殒身之人祈求的明日。 1、FakeLogonScreen FakeLogonScreen 是用 C# 编写的应用程序,可以模拟 Windows 的登录屏幕来欺骗用户输入,从而盗取凭证 在目标的 session 会话中,指定该程序: 该工具能…

你荒废的今日,正是昨日殒身之人祈求的明日。

1、FakeLogonScreen

FakeLogonScreen 是用 C# 编写的应用程序,可以模拟 Windows 的登录屏幕来欺骗用户输入,从而盗取凭证

在目标的 session 会话中,指定该程序:

在这里插入图片描述

该工具能够显示当前配置的背景,从而减少有安全意识的用户发现此恶意操作的风险:

在这里插入图片描述

当用户在假登录屏幕上输入密码时,他会在 AD 或本地执行验证,从而保证密码是正确的,用户输入时会将结果打印在控制台:

在这里插入图片描述

除此之外,还会将结果保存在本地的文件中,可以用下面的命令查看:

在这里插入图片描述

2、SharpLocker

这个程序也能实现上面的功能

在目标的 session 会话中,指定该程序:

在这里插入图片描述

该工具能够显示当前配置的背景,从而减少有安全意识的用户发现此恶意操作的风险:

在这里插入图片描述

每次点击都将在控制台上显示,直到用户的密码输入完成:

在这里插入图片描述

3、Invoke-LoginPrompt

这个脚本的功能和使用方法与 CredsLeaker 类似

凭据将显示在控制台中:

在这里插入图片描述

可用于创建虚假输入提示符,来收集窗口凭据:

在这里插入图片描述

凭据将显示在控制台中:

在这里插入图片描述

4、Invoke-CredentialsPhish

这个是 Nishang 框架中的一个脚本,可用于创建虚假输入提示符,来收集窗口凭据:

本地调用

可用于创建虚假输入提示符,来收集窗口凭据:

在这里插入图片描述

凭据将显示在控制台中:

在这里插入图片描述

脚本也可以通过远程调用:

在这里插入图片描述

可用于创建虚假输入提示符,来收集窗口凭据:

在这里插入图片描述

凭据将显示在控制台中:

在这里插入图片描述

5、自定义脚本

首先使用 metasploit 中的 http_basic 模块设置一个需要基本身份验证的 HTTP 服务器:

在这里插入图片描述

使用下面的 powershell 代码创建输入提示符窗口,并将凭据通过 HTTP 请求发送至远程 Metasploit 服务器,从而获取凭证:

为了方便操作,需要将以上代码转为 base64,转换之前需要使用 UTF-16LE 字符编码,然后再进行 Base64:

在这里插入图片描述

使用下面的命令将 base64 的 payload 执行:

可用于创建虚假输入提示符,来收集窗口凭据:

在这里插入图片描述

Metasploit 获得的结果如下:

在这里插入图片描述

6、phish_windows_credentials

msf拿Shell

生成一个shell.exe,再用蚁剑传到刚刚的win中的www目录下

msf开启监听

首先获得一个会话

在这里插入图片描述

这个是 Metasploit 框架中的一个模块,可以指定创建特定进程时弹出输入提示窗口,必须制定当前已经连接的 Meterpreter 会话:

在这里插入图片描述

run

在这里插入图片描述

通配符 * 指示模块监视系统上运行的所有进程,只要有新的进程启动,就会弹出输入提示框:

在这里插入图片描述

当用户输入凭据时,捕获到凭证将显示在控制台:

在这里插入图片描述

文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

转载声明:儒道易行 拥有对此文章的修改和解释权,如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章的内容,不得以任何方式将其用于商业目的。

CSDN: 现有2000+关注。
https://rdyx0.blog.csdn.net/公众号:儒道易行,现有10000+关注。
https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg5NTU2NjA1Mw==&action=getalbum&album_id=1696286248027357190&scene=173&from_msgid=2247485408&from_itemidx=1&count=3&nolastread=1#wechat_redirect博客:
https://rdyx0.github.io/先知社区:
https://xz.aliyun.com/u/37846SecIN:
https://www.sec-in.com/author/3097FreeBuf:
https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85
http://www.sczhlp.com/news/104004/

相关文章:

  • jsp网站开发模式cms网站建设的方法
  • 上海最大的企业百度推广的优化软件
  • 网站开发和软件开发哪个难成都网站建设备案
  • 一个人只做网站的流程导航网站制作 zhihu
  • iis默认网站 建设中青岛谷歌优化
  • 做婚恋网站的开发淘宝热搜关键词排行榜
  • 网站的类型站长之家权重
  • 什么网站可以做汽车国际贸易一键生成微信小程序
  • 网站建设职责app网站制作要多少钱
  • 网站开发公司报价单模板网站推广渠道及特点
  • 2016企业网站建设方案昆明贤邦网站建设
  • 找人帮你做ppt的网站吗教你做面食的网站
  • 购物网站建设教程企业运营数据分析报告
  • 成都市做网站wordpress添加搜索
  • P12546 [UOI 2025] Convex Array
  • 一个新词:测试可靠性
  • CF827F Dirty Arkadys Kitchen
  • P2839 [国家集训队] middle
  • wuti
  • 网站的关键词怎么选择有专门做最佳推荐的网站
  • 手机电脑网站建设深圳微信商城网站设计价格
  • 郑州网站营销汉狮海淀网站开发公司
  • 织梦dedeeims网站打不开企业163邮箱登录入口
  • 沂源网站制作龙岗网站设计讯息
  • 向量化存储与知识图谱的比较
  • 力扣17题 电话号码的字母组合
  • 萤火虫文旅年票、为什么能做到低至4.2元一张景区门票、还能高达50%的毛利润?
  • ubuntu服务器docker容器安装nacos
  • 佛山网站建设服务器专业建设验收网站
  • 网站后台栏目根据什么做的网站的备案号在哪