Afrikaans
Akan
Albanian
Amharic
Arabic
Armenian
Azerbaijani
Basque
Belarusian
Bemba
Bengali
Bihari
Bosnian
Breton
Bulgarian
Cambodian
Catalan
Cebuano
Cherokee
Chichewa
Chinese (Simplified)
Chinese (Traditional)
Corsican
Croatian
Czech
Danish
Dutch
Esperanto
Estonian
Ewe
Faroese
Filipino
Finnish
French
Frisian
Ga
Galician
Georgian
German
Greek
Guarani
Gujarati
Haitian Creole
Hausa
Hawaiian
Hebrew
Hindi
Hmong
Hungarian
Icelandic
Igbo
Indonesian
Interlingua
Irish
Italian
Japanese
Javanese
Kannada
Kazakh
Kinyarwanda
Kirundi
Kongo
Korean
Krio (Sierra Leone)
Kurdish
Kurdish (Soranî)
Kyrgyz
Laothian
Latin
Latvian
Lingala
Lithuanian
Lozi
Luganda
Luo
Luxembourgish
Macedonian
Malagasy
Malay
Malayalam
Maltese
Maori
Marathi
Mauritian Creole
Moldavian
Mongolian
Myanmar (Burmese)
Montenegrin
Nepali
Nigerian Pidgin
Northern Sotho
Norwegian
Norwegian (Nynorsk)
Occitan
Oriya
Oromo
Pashto
Persian
Polish
Portuguese (Brazil)
Portuguese (Portugal)
Punjabi
Quechua
Romanian
Romansh
Runyakitara
Russian
Samoan
Scots Gaelic
Serbian
Serbo-Croatian
Sesotho
Setswana
Seychellois Creole
Shona
Sindhi
Sinhalese
Slovak
Slovenian
Somali
Spanish
Spanish (Latin American)
Sundanese
Swahili
Swedish
Tajik
Tamil
Tatar
Telugu
Thai
Tigrinya
Tonga
Tshiluba
Tumbuka
Turkish
Turkmen
Twi
Uighur
Ukrainian
Urdu
Uzbek
Vietnamese
Welsh
Wolof
Xhosa
Yiddish
Yoruba
Zulu
In dieser Vorlesung möchte ich Ihnen eine andere Backdoor-Übermittlungsmethode und diese Methode zeigen.
Wir werden warten, bis unser Ziel eine ausführbare Datei heruntergeladen hat, und wir werden diese ausführbare Datei
beim Herunterladen hintertüren.
Wenn sie also ihre ausführbare Datei ausführen, erhalten sie die Datei, die sie erwarten.
Gleichzeitig wird im Hintergrund eine Hintertür ausgeführt, die uns vollen Zugriff auf ihren Computer ermöglicht.
Die einzige Einschränkung ist, dass Sie der Mann in der Mitte sein müssen.
Es spielt keine Rolle, wie Sie diese Position erreicht haben, aber Sie müssen in der Lage sein, Verbindungen abzufangen,
damit Sie die Downloads im Handumdrehen hintertüren können.
Dazu verwenden wir ein Tool namens Backdoor Factory Proxy.
Ich habe dieses Tool bereits für Sie in dem benutzerdefinierten Image installiert, das ich für diesen Kurs erstellt habe.
Alles, was wir tun müssen, ist, hier zu unserer Kelly-Maschine zu gehen und zu dem Ort zu navigieren, an dem ich sie
installiert habe, um zu einem bestimmten Ort zu navigieren.
Sie können entweder einfach hier klicken und den Schrägstrich auf Ihrer Tastatur drücken, um die Pfadleiste zu öffnen, oder
Sie können die Strg-Taste und El erneut auf Ihrer Tastatur drücken, um die Pfadleiste zu öffnen.
Sobald dies geöffnet ist, müssen wir zu dem Pfad gehen, in dem dieses Tool installiert ist und in allen Piti B installiert
ist.
Der F-Proxy hier.
Sie haben die eigentliche ausführbare Datei des Programms und Sie haben die Konfigurationsdatei.
Also werde ich auf die Konfigurationsdatei doppelklicken, um die Konfiguration zu ändern. Die Hauptsache,
die Sie hier ändern möchten, ist der Proxy-Modus, den wir hier haben.
Es ist standardmäßig auf regulär eingestellt.
Und das möchten Sie in transparent ändern.
Das nächste, was wir ändern möchten, ist die IP meines aktuellen Computers, da dieses Tool, wie gesagt,
jede Datei, die das Ziel herunterlädt, hintertürt.
Daher müssen wir diesem Tool meine IP mitteilen, damit die Backdoor auf dem Zielcomputer ausgeführt werden
kann, wenn sie ausgeführt wird.
Sie können also Ihre IP erhalten, indem Sie if config ausführen, wie ich es Ihnen zuvor gezeigt habe.
Ich habe dies bereits getan und weiß, dass meine IP 10 0 bis 15 ist.
Also werde ich nachsehen, wo hier Fenster stehen.
Dies ist die Konfiguration für die Linux-Ziele.
Wenn Sie auf Linux abzielen, möchten Sie auch die IP hier ändern, aber ich werde nur auf
Windows abzielen.
Also werde ich nachsehen, wo Fenster steht.
Wie Sie hier sehen können, werde ich den Host auf meine IP von 10 0 bis 15 ändern und ich werde auch nach unten
scrollen, um ihn für Windows 64 zu ändern.
Und wieder hier wollen Sie es auf 10 Null bis 15 setzen.
Und wir können loslegen.
Also werde ich steuern, wie q gespeichert und gesteuert wird, um zu beenden, und wir sind bereit, das Tool zu verwenden.
Denken Sie also daran, dass das Tool in OPEC mit dem F-Proxy installiert ist und das Programm, das das Tool
ausführt, diese Datei hier ist. BD f Proxy-Punkt P Y.
Deshalb gehen wir zu unserem Terminal.
Wir werden dorthin navigieren, wo das Tool installiert ist.
Also werden wir BD f Proxy machen.
Ich drücke die Eingabetaste.
Und wenn ich eine kurze ELA mache, werden Sie sehen, dass wir die Programmdatei hier haben.
Und weil Sie dies grün sehen, bedeutet dies, dass es sich um eine ausführbare Datei handelt, sodass
wir sie ausführen können, indem wir einen Schrägstrich mit Punkt vorwärts gefolgt vom Dateinamen BD des Proxy-Punkts P Y ausführen.
Ich drücke die Eingabetaste und dies wird ohne Fehler ausgeführt.
Es ist also perfekt.
Dieses Programm läuft also gerade von alleine.
Und sobald es eine Anfrage für ein E XY erhält, wird es diese ausführbare Datei hintertüren.
Aber so wie es jetzt ist, werden keine Anfragen eingehen.
Deshalb müssen wir Anfragen dazu umleiten.
Wir müssen zuerst der Mann in der Mitte werden.
Und wie gesagt, Sie können dies mit einem RP-Spoofing tun, indem Sie einen gefälschten Zugangspunkt verwenden und auf die Clients abzielen, die
Sie verbinden, oder Sie können dieses Tool verwenden, wenn Sie es schaffen, der Mann in der Mitte
zu werden.
Unabhängig davon, wie Sie dies schaffen, werde ich es mit einem RP-Spoofing tun, weil es am einfachsten ist.
Wir werden Buttercup also genauso verwenden, wie wir es zuvor verwendet haben.
Also geben wir ihm die Schnittstelle 88 0 und dann gebe ich ihm mein ERP-Spoofing-Couplet, damit ich
mitten in den Verbindungen bin und Daten abfangen und im laufenden Betrieb ändern kann.
Also drücke ich die Eingabetaste ohne Probleme.
Es ist also perfekt.
Jetzt fange ich die Daten jedes Mal ab, wenn dieser Windows-Computer hier versucht, etwas
herunterzuladen, das hier in besserer Obergrenze abgefangen wird, aber der BGF-Proxy kann immer noch nicht erkennen, dass es einen
Download gibt, da dies der Fall ist zwei separate Programme.
Wir müssen also alle Daten, die dieses Programm sieht, hier mit diesem Programm verknüpfen.
Dazu verwenden wir eine Firewall, die in den meisten Linux-Systemen vorinstalliert ist
und als IP-Tabellen bezeichnet wird, und verwenden IP-Tabellen Wir können Regeln angeben, denen Pakete folgen müssen.
Also werde ich hier meinen Bildschirm löschen und IP-Tabellen verwenden, um eine Tabelle
namens knot zu ändern und eine Pre-Routing-Regel anzuhängen, die für TGP-Pakete gilt, die den Zielport 80 hinzufügen, und wir möchten
dies umleiten zu Port 1880, wo BD f-Proxy ausgeführt wird und darauf wartet, die Downloads so einfach
zu hintertüren.
Wir verwenden ein Programm namens IP-Tabellen, um eine Tabelle mit dem Namen not Morgana zu ändern. Fügen Sie eine
Vor-Routing-Regel hinzu, die für DCP-Pakete gilt.
Das geht zum Zielport 80 und wir werden sie zu Port 1880 umleiten, wo dieser Programm-BDA-Proxy ausgeführt wird, der
darauf wartet, unsere Dateien für mich hinter die Tür zu setzen.
Also drücke ich die Eingabetaste und hier einen falsch geschriebenen Port.
Es gibt ein R und dieses läuft ohne Fehler.
Das ist also perfekt.
Jetzt verwenden wir eine bessere Obergrenze, um Daten abzufangen.
Alle diese Daten werden unter Verwendung dieser Regel als IDF-Proxy umgeleitet, der abwartet, ob
ein X heruntergeladen wird. Er wird es hintertüren und dann an das Ziel zurücksenden, wenn das
Ziel das X ausführt. Es wird eine Hintertür ausgeführt, die die Verbindung an mich zurücksendet.
Alles, was ich jetzt hier tun muss, ist auf Einkommen und Verbindungen zu achten, und Sie können dies
mit dem Multi-Handler tun, wie ich Ihnen zuvor gezeigt habe, oder wenn Sie faul sind.
Sie können tatsächlich die Ressourcendatei verwenden, die die Backdoor-Factory für uns erstellt.
Diese Datei hier startet also automatisch den Multi-Handler und wartet auf Einnahmen und Verbindungen für alle
Nutzdaten, die wir in der Konfigurationsdatei von BDA of Proxy säen, um dies auszuführen.
Alles, was wir tun müssen, ist zunächst die MSF-Konsole wie gewohnt auszuführen und wir werden sagen, ich möchte
Ihnen eine Ressourcendatei geben und ihr dann den vollständigen Pfad für diese Ressourcendatei geben.
Denken Sie jetzt daran, dass diese Datei vom BD-Proxy erstellt wurde, der in O gespeichert ist. P. P. TBD ein Proxy.
Daher befindet sich der Speicherort dieser Datei in der OPEC mit dem EFF-Proxy, gefolgt vom Dateinamen.
Wenn ich jetzt die Eingabetaste drücke, wird die MSF-Konsole ausgeführt und der gesamte in der Ressourcendatei
gespeicherte Code geladen. Dadurch wird der Multi-Handler automatisch gestartet und mit dem Okular konfiguriert, das
wir bei der Konfiguration des BD f-Proxys angegeben haben.
Jetzt läuft also alles und wir sind bereit zu gehen.
Gehen wir also zum Zielcomputer und halten es beim Testen einfach.
Also werde ich versuchen, etwas von einer Hash-TTP-Website herunterzuladen.
Also werden wir Bit Dot Com beschleunigen und einfach auf Download klicken.
Dadurch wird der DAP heruntergeladen, von dem ich Ihnen gezeigt habe, wie Sie seine Updates entführen können. Sie würden einen normalen
Download erhalten. Wir werden ihn in unseren Downloads speichern.
Dies wird automatisch zu Downloads gehen, so dass ich das hier bereits geöffnet habe.
Wie Sie sehen können, hat es ein aktuelles Symbol für das Programm.
Dies ist das normale Symbol, das Sie erhalten, wenn Sie die Geschwindigkeit herunterladen.
Und wenn Sie darauf doppelklicken und es ausführen, ist es nur eine ausführbare Datei. Sie erhalten tatsächlich das normale Installationsprogramm.
Wenn dies also eine tatsächliche Person war, möchten Sie wirklich misstrauisch werden, weil sie
das gewünschte Programm installiert.
Aber was sie nicht wissen, ist, dass dieses Programm es sofort heruntergeladen hat, als es heruntergeladen wurde.
Wenn wir also zu unserer Candy Machine zurückkehren, werden Sie feststellen, dass der Meta-Exploit besagt, dass eine neue Sitzung eröffnet
wurde.
Jetzt muss ich nur noch die Eingabetaste auf meiner Tastatur drücken und dann die Sitzungen L ausführen, um
alle verfügbaren Sitzungen aufzulisten.
Und wie Sie sehen können, haben wir hier eine neue Sitzung. Um in diese
Sitzung einzutreten und mit ihr zu interagieren, werde ich Sitzungen durchführen, gefolgt von der Idee dieser Sitzung, die die Nummer eins ist,
und ich bin in meiner schöneren Sitzung jetzt im Zielcomputer.
Um dies zu überprüfen, mache ich diese Informationen.
Und wie Sie im Inneren des M. sehen können. S. Ich kann diese Maschine jetzt steuern und alles
tun, was der normale Benutzer auf seinem Computer tun kann.
Und wie gesagt, ich werde Ihnen im Abschnitt nach der Ausnutzung zeigen, wie Sie diesen Computer fernsteuern können.
Im Moment haben wir jedoch vollen Zugriff auf diesen Computer, und wir haben dies durch eine Hintertür in einer
Datei geschafft, die der normale Benutzer beim Herunterladen dieser Datei zum Herunterladen angefordert hat.
Can't find what you're looking for?
Get subtitles in any language from opensubtitles.com, and translate them here.