Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
РАЗБОРPentest
WinSpy backdoor
VertigoLex mea est Vulgate Linux · 1,3 тыс. сообщений
Добрый день,Уважаемые Друзья и Форумчане.
Сегодня рассмотрим свежий софт WinSpay.
Он представляет из себя генератор файла-backdoor c произвольным именем и расширением exe.
Работа его основана на совмещённой деятельности с Metasploit и получением сессии.
Автор этого инструмента Tunisian Eagles из Туниса.
Инструмент был обнародован 7 дней назад к сожалению,поэтому он в открытом разделе.
И всё же на всякие вирус-тоталы заливать не надо файл,думаю это понятно.
Предназначен WinSpy для атаки целей с атакующих машин BackBox Linux,Kali linux и Parrot os.
В основе его работы заложена переадресация с ресурса serveo на ресурс,который позволяет сократить ссылку и скачать файл.
Автор обзора и Администрация Форума предупреждают о запрете применения рассматриваемого инструмента в незаконных целях.
Вся информация предоставлена исключительно для ознакомления и изучения проблем безопасности.
Очень важен самый первый запуск,поскольку инструмент требует прав root.
После введения ip адреса атакующей машины и порта с именем backdoor,
откроется терминал xterm,который не надо закрывать и согласиться на соединение с ресурсом serveo (пишем yes)
На основном скриншоте видно, как сгенерировались 2 ссылки.
Нижнюю отправляем атакуемой цели, которой при переходе тут же предлагается скачать заветный файл.
Ссылка будет в дальнейшем приводить на этот ресурс.
Нам в этот момент требуется согласиться с запуском Listener в Metasploit.
Смотрим внимательно,если вместо нижней ссылки будет статус Error,значит что-то неверно.
Пробуйте изменить порт прослушивателя или адрес vpn.
Backdoor помимо основной части
Имеет ещё некую описательную часть.
Ловим сессию
Всех благодарю за внимание и до новых встреч.
WinSpy запустил на виртуалке и попробовал получить сессию в локальной сети. Сгенерилась ссылка и пейлоид, запустил слушателя, но когда попытался открыть ссылку в браузере на компе с виндой, то получил такое: Не удается получить доступ к сайту
Не удалось найти IP-адрес сервера backdoor.exe
Что я сделал не так?
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь. Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.
Комментарии
2