All language subtitles for 8. Backdooring Downloads on The Fly to Hack Windows 10

af Afrikaans
ak Akan
sq Albanian
am Amharic
ar Arabic
hy Armenian
az Azerbaijani
eu Basque
be Belarusian
bem Bemba
bn Bengali
bh Bihari
bs Bosnian
br Breton
bg Bulgarian
km Cambodian
ca Catalan
ceb Cebuano
chr Cherokee
ny Chichewa
zh-CN Chinese (Simplified)
zh-TW Chinese (Traditional)
co Corsican
hr Croatian
cs Czech
da Danish
nl Dutch
en English Download
eo Esperanto
et Estonian
ee Ewe
fo Faroese
tl Filipino
fi Finnish
fr French
fy Frisian
gaa Ga
gl Galician
ka Georgian
de German
el Greek
gn Guarani
gu Gujarati
ht Haitian Creole
ha Hausa
haw Hawaiian
iw Hebrew
hi Hindi
hmn Hmong
hu Hungarian
is Icelandic
ig Igbo
id Indonesian
ia Interlingua
ga Irish
it Italian
ja Japanese
jw Javanese
kn Kannada
kk Kazakh
rw Kinyarwanda
rn Kirundi
kg Kongo
ko Korean
kri Krio (Sierra Leone)
ku Kurdish
ckb Kurdish (Soranî)
ky Kyrgyz
lo Laothian
la Latin
lv Latvian
ln Lingala
lt Lithuanian
loz Lozi
lg Luganda
ach Luo
lb Luxembourgish
mk Macedonian
mg Malagasy
ms Malay
ml Malayalam
mt Maltese
mi Maori
mr Marathi
mfe Mauritian Creole
mo Moldavian
mn Mongolian
my Myanmar (Burmese)
sr-ME Montenegrin
ne Nepali
pcm Nigerian Pidgin
nso Northern Sotho
no Norwegian
nn Norwegian (Nynorsk)
oc Occitan
or Oriya
om Oromo
ps Pashto
fa Persian
pl Polish
pt-BR Portuguese (Brazil)
pt Portuguese (Portugal)
pa Punjabi
qu Quechua
ro Romanian
rm Romansh
nyn Runyakitara
ru Russian
sm Samoan
gd Scots Gaelic
sr Serbian
sh Serbo-Croatian
st Sesotho
tn Setswana
crs Seychellois Creole
sn Shona
sd Sindhi
si Sinhalese
sk Slovak
sl Slovenian
so Somali
es Spanish
es-419 Spanish (Latin American)
su Sundanese
sw Swahili
sv Swedish
tg Tajik
ta Tamil
tt Tatar
te Telugu
th Thai
ti Tigrinya
to Tonga
lua Tshiluba
tum Tumbuka
tr Turkish
tk Turkmen
tw Twi
ug Uighur
uk Ukrainian
ur Urdu
uz Uzbek
vi Vietnamese
cy Welsh
wo Wolof
xh Xhosa
yi Yiddish
yo Yoruba
zu Zulu

Original subtitles

In dieser Vorlesung möchte ich Ihnen eine andere Backdoor-Übermittlungsmethode und diese Methode zeigen.

Wir werden warten, bis unser Ziel eine ausführbare Datei heruntergeladen hat, und wir werden diese ausführbare Datei

beim Herunterladen hintertüren.

Wenn sie also ihre ausführbare Datei ausführen, erhalten sie die Datei, die sie erwarten.

Gleichzeitig wird im Hintergrund eine Hintertür ausgeführt, die uns vollen Zugriff auf ihren Computer ermöglicht.

Die einzige Einschränkung ist, dass Sie der Mann in der Mitte sein müssen.

Es spielt keine Rolle, wie Sie diese Position erreicht haben, aber Sie müssen in der Lage sein, Verbindungen abzufangen,

damit Sie die Downloads im Handumdrehen hintertüren können.

Dazu verwenden wir ein Tool namens Backdoor Factory Proxy.

Ich habe dieses Tool bereits für Sie in dem benutzerdefinierten Image installiert, das ich für diesen Kurs erstellt habe.

Alles, was wir tun müssen, ist, hier zu unserer Kelly-Maschine zu gehen und zu dem Ort zu navigieren, an dem ich sie

installiert habe, um zu einem bestimmten Ort zu navigieren.

Sie können entweder einfach hier klicken und den Schrägstrich auf Ihrer Tastatur drücken, um die Pfadleiste zu öffnen, oder

Sie können die Strg-Taste und El erneut auf Ihrer Tastatur drücken, um die Pfadleiste zu öffnen.

Sobald dies geöffnet ist, müssen wir zu dem Pfad gehen, in dem dieses Tool installiert ist und in allen Piti B installiert

ist.

Der F-Proxy hier.

Sie haben die eigentliche ausführbare Datei des Programms und Sie haben die Konfigurationsdatei.

Also werde ich auf die Konfigurationsdatei doppelklicken, um die Konfiguration zu ändern. Die Hauptsache,

die Sie hier ändern möchten, ist der Proxy-Modus, den wir hier haben.

Es ist standardmäßig auf regulär eingestellt.

Und das möchten Sie in transparent ändern.

Das nächste, was wir ändern möchten, ist die IP meines aktuellen Computers, da dieses Tool, wie gesagt,

jede Datei, die das Ziel herunterlädt, hintertürt.

Daher müssen wir diesem Tool meine IP mitteilen, damit die Backdoor auf dem Zielcomputer ausgeführt werden

kann, wenn sie ausgeführt wird.

Sie können also Ihre IP erhalten, indem Sie if config ausführen, wie ich es Ihnen zuvor gezeigt habe.

Ich habe dies bereits getan und weiß, dass meine IP 10 0 bis 15 ist.

Also werde ich nachsehen, wo hier Fenster stehen.

Dies ist die Konfiguration für die Linux-Ziele.

Wenn Sie auf Linux abzielen, möchten Sie auch die IP hier ändern, aber ich werde nur auf

Windows abzielen.

Also werde ich nachsehen, wo Fenster steht.

Wie Sie hier sehen können, werde ich den Host auf meine IP von 10 0 bis 15 ändern und ich werde auch nach unten

scrollen, um ihn für Windows 64 zu ändern.

Und wieder hier wollen Sie es auf 10 Null bis 15 setzen.

Und wir können loslegen.

Also werde ich steuern, wie q gespeichert und gesteuert wird, um zu beenden, und wir sind bereit, das Tool zu verwenden.

Denken Sie also daran, dass das Tool in OPEC mit dem F-Proxy installiert ist und das Programm, das das Tool

ausführt, diese Datei hier ist. BD f Proxy-Punkt P Y.

Deshalb gehen wir zu unserem Terminal.

Wir werden dorthin navigieren, wo das Tool installiert ist.

Also werden wir BD f Proxy machen.

Ich drücke die Eingabetaste.

Und wenn ich eine kurze ELA mache, werden Sie sehen, dass wir die Programmdatei hier haben.

Und weil Sie dies grün sehen, bedeutet dies, dass es sich um eine ausführbare Datei handelt, sodass

wir sie ausführen können, indem wir einen Schrägstrich mit Punkt vorwärts gefolgt vom Dateinamen BD des Proxy-Punkts P Y ausführen.

Ich drücke die Eingabetaste und dies wird ohne Fehler ausgeführt.

Es ist also perfekt.

Dieses Programm läuft also gerade von alleine.

Und sobald es eine Anfrage für ein E XY erhält, wird es diese ausführbare Datei hintertüren.

Aber so wie es jetzt ist, werden keine Anfragen eingehen.

Deshalb müssen wir Anfragen dazu umleiten.

Wir müssen zuerst der Mann in der Mitte werden.

Und wie gesagt, Sie können dies mit einem RP-Spoofing tun, indem Sie einen gefälschten Zugangspunkt verwenden und auf die Clients abzielen, die

Sie verbinden, oder Sie können dieses Tool verwenden, wenn Sie es schaffen, der Mann in der Mitte

zu werden.

Unabhängig davon, wie Sie dies schaffen, werde ich es mit einem RP-Spoofing tun, weil es am einfachsten ist.

Wir werden Buttercup also genauso verwenden, wie wir es zuvor verwendet haben.

Also geben wir ihm die Schnittstelle 88 0 und dann gebe ich ihm mein ERP-Spoofing-Couplet, damit ich

mitten in den Verbindungen bin und Daten abfangen und im laufenden Betrieb ändern kann.

Also drücke ich die Eingabetaste ohne Probleme.

Es ist also perfekt.

Jetzt fange ich die Daten jedes Mal ab, wenn dieser Windows-Computer hier versucht, etwas

herunterzuladen, das hier in besserer Obergrenze abgefangen wird, aber der BGF-Proxy kann immer noch nicht erkennen, dass es einen

Download gibt, da dies der Fall ist zwei separate Programme.

Wir müssen also alle Daten, die dieses Programm sieht, hier mit diesem Programm verknüpfen.

Dazu verwenden wir eine Firewall, die in den meisten Linux-Systemen vorinstalliert ist

und als IP-Tabellen bezeichnet wird, und verwenden IP-Tabellen Wir können Regeln angeben, denen Pakete folgen müssen.

Also werde ich hier meinen Bildschirm löschen und IP-Tabellen verwenden, um eine Tabelle

namens knot zu ändern und eine Pre-Routing-Regel anzuhängen, die für TGP-Pakete gilt, die den Zielport 80 hinzufügen, und wir möchten

dies umleiten zu Port 1880, wo BD f-Proxy ausgeführt wird und darauf wartet, die Downloads so einfach

zu hintertüren.

Wir verwenden ein Programm namens IP-Tabellen, um eine Tabelle mit dem Namen not Morgana zu ändern. Fügen Sie eine

Vor-Routing-Regel hinzu, die für DCP-Pakete gilt.

Das geht zum Zielport 80 und wir werden sie zu Port 1880 umleiten, wo dieser Programm-BDA-Proxy ausgeführt wird, der

darauf wartet, unsere Dateien für mich hinter die Tür zu setzen.

Also drücke ich die Eingabetaste und hier einen falsch geschriebenen Port.

Es gibt ein R und dieses läuft ohne Fehler.

Das ist also perfekt.

Jetzt verwenden wir eine bessere Obergrenze, um Daten abzufangen.

Alle diese Daten werden unter Verwendung dieser Regel als IDF-Proxy umgeleitet, der abwartet, ob

ein X heruntergeladen wird. Er wird es hintertüren und dann an das Ziel zurücksenden, wenn das

Ziel das X ausführt. Es wird eine Hintertür ausgeführt, die die Verbindung an mich zurücksendet.

Alles, was ich jetzt hier tun muss, ist auf Einkommen und Verbindungen zu achten, und Sie können dies

mit dem Multi-Handler tun, wie ich Ihnen zuvor gezeigt habe, oder wenn Sie faul sind.

Sie können tatsächlich die Ressourcendatei verwenden, die die Backdoor-Factory für uns erstellt.

Diese Datei hier startet also automatisch den Multi-Handler und wartet auf Einnahmen und Verbindungen für alle

Nutzdaten, die wir in der Konfigurationsdatei von BDA of Proxy säen, um dies auszuführen.

Alles, was wir tun müssen, ist zunächst die MSF-Konsole wie gewohnt auszuführen und wir werden sagen, ich möchte

Ihnen eine Ressourcendatei geben und ihr dann den vollständigen Pfad für diese Ressourcendatei geben.

Denken Sie jetzt daran, dass diese Datei vom BD-Proxy erstellt wurde, der in O gespeichert ist. P. P. TBD ein Proxy.

Daher befindet sich der Speicherort dieser Datei in der OPEC mit dem EFF-Proxy, gefolgt vom Dateinamen.

Wenn ich jetzt die Eingabetaste drücke, wird die MSF-Konsole ausgeführt und der gesamte in der Ressourcendatei

gespeicherte Code geladen. Dadurch wird der Multi-Handler automatisch gestartet und mit dem Okular konfiguriert, das

wir bei der Konfiguration des BD f-Proxys angegeben haben.

Jetzt läuft also alles und wir sind bereit zu gehen.

Gehen wir also zum Zielcomputer und halten es beim Testen einfach.

Also werde ich versuchen, etwas von einer Hash-TTP-Website herunterzuladen.

Also werden wir Bit Dot Com beschleunigen und einfach auf Download klicken.

Dadurch wird der DAP heruntergeladen, von dem ich Ihnen gezeigt habe, wie Sie seine Updates entführen können. Sie würden einen normalen

Download erhalten. Wir werden ihn in unseren Downloads speichern.

Dies wird automatisch zu Downloads gehen, so dass ich das hier bereits geöffnet habe.

Wie Sie sehen können, hat es ein aktuelles Symbol für das Programm.

Dies ist das normale Symbol, das Sie erhalten, wenn Sie die Geschwindigkeit herunterladen.

Und wenn Sie darauf doppelklicken und es ausführen, ist es nur eine ausführbare Datei. Sie erhalten tatsächlich das normale Installationsprogramm.

Wenn dies also eine tatsächliche Person war, möchten Sie wirklich misstrauisch werden, weil sie

das gewünschte Programm installiert.

Aber was sie nicht wissen, ist, dass dieses Programm es sofort heruntergeladen hat, als es heruntergeladen wurde.

Wenn wir also zu unserer Candy Machine zurückkehren, werden Sie feststellen, dass der Meta-Exploit besagt, dass eine neue Sitzung eröffnet

wurde.

Jetzt muss ich nur noch die Eingabetaste auf meiner Tastatur drücken und dann die Sitzungen L ausführen, um

alle verfügbaren Sitzungen aufzulisten.

Und wie Sie sehen können, haben wir hier eine neue Sitzung. Um in diese

Sitzung einzutreten und mit ihr zu interagieren, werde ich Sitzungen durchführen, gefolgt von der Idee dieser Sitzung, die die Nummer eins ist,

und ich bin in meiner schöneren Sitzung jetzt im Zielcomputer.

Um dies zu überprüfen, mache ich diese Informationen.

Und wie Sie im Inneren des M. sehen können. S. Ich kann diese Maschine jetzt steuern und alles

tun, was der normale Benutzer auf seinem Computer tun kann.

Und wie gesagt, ich werde Ihnen im Abschnitt nach der Ausnutzung zeigen, wie Sie diesen Computer fernsteuern können.

Im Moment haben wir jedoch vollen Zugriff auf diesen Computer, und wir haben dies durch eine Hintertür in einer

Datei geschafft, die der normale Benutzer beim Herunterladen dieser Datei zum Herunterladen angefordert hat.

Can't find what you're looking for?
Get subtitles in any language from opensubtitles.com, and translate them here.