黑客(红队)攻防中关于LNK病毒的制作

前言:

在对抗中常常存在社会工程学攻击的需求,而LNK病毒的主要应用场景就存在于社会工程学攻击中。

LNK快捷方式:

LNK快捷方式是Windows中一种用于快速启动程序的命令行,通常是指向其他文件,以“.lnk”作为扩展名,我们可以通过LNK快捷方式很轻松的打开我们想要运行的目标程序。

LNK快捷方式病毒:

所以LNK快捷方式病毒也就是利用.lnk去加载一些恶意的病毒文件用于打到我们的攻击目的,也是有些红队常用的钓鱼或上线手段。

制作过程:

首先需要部署CS设置监听


然后利用CS生成HTA文档

HTA文档:

HTA(HTML Application)文档是一种HTML的应用程序,是一个独立的应用软件。HTA文档可以直接将HTML保存成HTA的格式,与C++,C等设计程序的区别就是它有桌面程序的所有权限,HTA和我们上次所写的chm文档病毒那篇文章异曲同工。

而在CS中提供了三种HTA文档的生成方式【Executable】【PowerShell】【VBA】,这三者的不同可以从攻击手法和编译方式去出发分析。

【Executable】:

Executable是直接将HTA文档编译成了可执行文件去执行,优点就是安全和稳定性。

用Executable 方式生成的HTA文档源码,用于执行ShellCode去获取目标权限。

【PowerShell】:

PowerShell其实顾名思义就是调用PowerShell去执行操作,用Powershell方式生成的HTA文档会是一种脚本执行的方式,通过目标系统的PowerShell去执行PowerShell脚本。

用PowerShell方式生成的HTA文档源码,它首先创建了Wscript.Shell的对象,使用了Wscript.Shell对象的Run方法去执行了PowerShell命令,源码先是声明var_shell变量但并没有给值,后面的CreateObject函数中创建了Wscript.Shell对象如何赋值给了var_shell变量,后面的var_func是对前面函数的调用,也是运行PowerShell命令的主体。

【VBA】:

了解宏病毒的师傅看到VBA应该就能猜到其大致就是撰写VBA宏代码,嵌入恶意代码去执行恶意操作,不了解VBA宏病毒的师傅也不用慌,也不影响此文的食用,有需求的师傅也可以再公众号后台私一下,改天写个宏病毒的文章哈哈。

用VBA方式生成的HTA文档源码,整体就是VBA宏代码

通过攻击office套件嵌入执行恶意操作,以上三种方法师傅们任选一种自己喜欢的即可。

随后在桌面新建一个.LNK

这边随便选个路径

这边的图标和路径实际不重要,因为我们后面替换完.lnk属性后这些也都是会变的所以我们的病毒美化工作要放到最后去完成,如何点击修改文件属性

再找到"C:\Windows\System32\mshta.exe"这个文件地址

mshta.exe:

它是Windows操作系统中的一个系统进程,全称为Microsoft HTML Application Host,是一款HTML应用执行器,前面说过HTA文档也是为HTML所以各位师傅应该能联想到它的作用,它主要是负责解析和执行HTML应用程序,并将其转化为Windows中的应用程序,mshta.exe在启动时,还会加载用户自定义的脚本,以便进行更多的定制化操作所以玩法就非常多了。

   解释完mshta我们就开始下一步操作,把mshta.exe的路径写到文件属性中

      然后我们启用CS中的文件托管,把我们生成的HTA文档上传托管

生成链接后复制,写到文件属性上【目标】中的mshta.exe后

双击运行

成功上线。

进程

随后还要做的一件事就是包装美化,因为LNK病毒通常是通过社会工程学攻击的方式进行传播,所以我们要贴合攻击目标的实际去包装LNK的图标等等东西,而花某的建议是利用系统图标进行包装,这也是大多数师傅所使用的方法,亦或是你知道对方文件目录的时候可以进行针对化包装,但大部分情况下还是黑盒的,所以我们可以使用系统默认位置的图标去替换包装达到诱骗的效果。

例如:

网络安全学习资源分享:

最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套200G学习资源包免费分享!

1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】

在这里插入图片描述

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

在这里插入图片描述

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值